Araştırmacılar, sahte yazı tipi dosyaları ve VS Code görevlerini kullanarak bir Python casus yazılımını dağıtmak için kullanılan kaçırılmış npm paketlerini ve 16 Go paketini buldu.
Bu tür saldırılar, geliştiricilerin projelerine entegre ettikleri yazılımların bir parçası olarak gerçekleşiyor ve kötü niyetli aktörler tarafından sistemlere erişim sağlamak için kullanılıyor.
Çalıntı paketler, geliştiricilerin projelerine entegre ettikleri yazılımların bir parçası olarak kullanılıyor ve kötü niyetli aktörler tarafından sistemlere erişim sağlamak için kullanılıyor.