Un package npm malveillant cible les utilisateurs d'Atomic Wallet et d'Exodus en échangeant les adresses de crypto
Des acteurs malveillants continuent de télécharger des packages malveillants sur le registre npm afin de modifier les versions locales déjà installées de bibliothèques légitimes et d'exécuter du code malveillant dans le but de mener une attaque sournoise de la chaîne d'approvisionnement logicielle. Le package récemment découvert, nommé pdf-to-office, se fait passer pour un utilitaire de conversion de fichiers PDF en documents Microsoft Word. Mais, en