四个恶意 npm 软件包提供 Infostealers 和 Phantom Bot DDoS 恶意软件

2026-05-18 1 阅读 info@thehackernews.com (The Hacker News)
网络安全研究人员发现了四个新的 npm 软件包,其中包含信息窃取恶意软件,其中之一是 TeamPCP 开源的 Shai-Hulud 蠕虫病毒的克隆。已识别的软件包列表如下 - chalk-tempalte(825 个下载)@deadcode09284814/axios-util(284 个下载)axois-utils(963 个下载)color-style-utils(934 个下载)“其中一个软件包 (chalk-tempalte)