Slow Fogは、悪意のあるaxiosリリースをフラグ付けし、plain-crypto-jsマルウェアを取り込むことで、暗号開発者をクロスプラットフォームのRATや盗まれた資格情報にさらしています。npmを通じて拡散。
概要
Slow Fogは、メンテナアカウントの乗っ取り後、[email protected]と[email protected]を悪意のあるものとしてフラグ付け。
注入された[email protected]のコードは、リモートアクセスツール(RAT)を実行し、被害者のシステムに不正アクセスを可能にします。