Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Hide and Fail: Obfuscated Malware, Empty Payloads, and npm Shenanigans

Summary

npm package node-facebook-messenger-api hid RCE logic behind axios, eval(), and an empty Google Docs payload; the same actor later shipped a fake nodemailer clone with equally conspicuous obfuscation.
Published
Collected

original ↗

Related coverage

back