热点事件持续更新
MALFEX恶意npm包累计下载逾4万次
2 篇报道2 个报道来源7 小时前更新
先了解这件事
AI 综述
SecurityWeek于2026年10月6日报道,Checkmarx称,自2023年8月持续至今的npm供应链恶意软件活动MALFEX已发布12个包,其中8个为恶意包,累计下载超过40,000次。截至10月1日,function-flag、function-color和cdn-img-fetch仍可安装;function-flag自2025年7月起具有恶意行为,下载量超过37,000次。The Hacker News于10月8日进一步报道,CloudSEK与Checkmarx披露,这8个恶意包累计下载40,767次,主要通过Overlord RAT加载器和Node.js窃密程序感染Windows。
AI 根据报道生成 · 5 小时前更新
最新进展10月8日 01:43
披露显示,8个恶意包累计下载量增至40,767次。事件进展
2 个进展
- 10月8日 01:43 · 1 篇报道八个恶意 npm 包传播木马与窃密程序The Hacker News:CloudSEK 与 Checkmarx 披露八个恶意 npm 包通过 Overlord RAT 和窃密程序攻击 Windows
- 10月6日 18:34 · 1 篇报道MALFEX恶意NPM包下载超4万次SecurityWeek:长期运行的NPM恶意软件活动累计下载量超过40,000次
报道时间线
沿着报道,了解事件的不同侧面。
10月8日
- The Hacker NewsCloudSEK 与 Checkmarx 披露八个恶意 npm 包通过 Overlord RAT 和窃密程序攻击 Windows
CloudSEK 与 Checkmarx 披露一项长期运行的 npm 供应链恶意活动,八个恶意包累计下载 40,767 次,主要通过 Overlord RAT 加载器和 Node.js 窃密程序感染 Windows。
10月6日
- SecurityWeek长期运行的NPM恶意软件活动累计下载量超过40,000次
Checkmarx称,一项自2023年8月持续的NPM供应链活动MALFEX累计获得超过40,000次下载,并已发布12个包,其中8个为恶意包。截至10月1日,function-flag、function-color和cdn-img-fetch仍可安装;function-flag自2025年7月起具有恶意行为,下载量超过37,000次。
本事件热度走势
当前热度 12·可比范围峰值 14(10月8日 03:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。