Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

8 Malicious npm Packages Deliver Multi-Layered Chrome Browser Information Stealer

Summary

JFrog uncovers 8 malicious npm packages (react-sxt, react-sdk-solana and more) chaining obfuscated JavaScript and Python to deploy a multilayer Chrome information stealer on Windows.
Published
Collected

original ↗

Related coverage

back