【iThome新聞】自動化流程處理工具Gulp.js用戶遭到鎖定,駭客上傳NPM套件散布惡意程式

來源
iThome新聞

內容
5月24日資安業者Phylum偵測到名為glup-debugger-log的可疑NPM套件,該套件搭載2個經過混淆處理的指令碼檔案,一旦啟動,這些檔案將會協同運作,最終在所用的電腦部署惡意酬載。截至目前為止,此惡意套件已被下載180次。