Загрузка...

Agentic Analysis of #malicious #npm Package using #claude #sonnet and SafeDep Malysis MCP Server

Today we found slf4j-api-js and concurrent-hashmap malicious npm packages impersonating the popular Java logging framework SLF4J and ConcurrentHashMap respectively. While the payload appears to be unsophisticated, it is still an improvement over what we have seen in the past. Particularly, the payload does the following:

Spawns a child process from npm post-install script
Stays resident after installation
Collects system information and sends it to the C2 server

Видео Agentic Analysis of #malicious #npm Package using #claude #sonnet and SafeDep Malysis MCP Server канала SafeDep
Яндекс.Метрика
Все заметки Новая заметка Страницу в заметки
Страницу в закладки Мои закладки
На информационно-развлекательном портале SALDA.WS применяются cookie-файлы. Нажимая кнопку Принять, вы подтверждаете свое согласие на их использование.
О CookiesНапомнить позжеПринять