ผู้ไม่หวังดีปลอม npm Packages เลียนแบบ Telegram Bot API เพื่อฝัง SSH Backdoors บนระบบปฏิบัติการ Linux

นักวิจัยด้านความปลอดภัยทางไซเบอร์ พบแพ็กเกจอันตราย 3 รายการใน npm registry ซึ่งปลอมตัวเป็นไลบรารี Telegram bot แต่แฝง SSH backdoors และความสามารถในการทำ data exfiltration (more…)