INCIDENT EVIDENCE GRAPH
大规模 ChainDrop npm 供应链攻击感染数百个软件包
名为“ChainDrop”的自传播恶意软件已入侵 npm 注册表中的 1,300 多个软件包,这些软件包每月合计下载量达 20 亿次。 [...]
- 受害方: npm users and package consumers
- 攻击者: ChainDrop
- 攻击手法: Self-propagating malware compromised npm packages
INCIDENT EVIDENCE GRAPH
名为“ChainDrop”的自传播恶意软件已入侵 npm 注册表中的 1,300 多个软件包,这些软件包每月合计下载量达 20 亿次。 [...]