Новая кампания вредоносного ПО нацеливается на разработчиков Roblox через пакеты NPM.
Открытие исследователей по безопасности из Checkmarx обнаружило продолжающуюся кампанию вредоносных программ, нацеливаемых на разработчиков Roblox через вредоносные npm-пакеты. Атакующие выдают себя за популярную библиотеку «noblox.js» и опубликовали множество пакетов, предназначенных для кражи чувствительной информации и компрометации систем. Кампания, которая активна уже более