Dos paquetes npm de @joyfill comprometidos inyectan RAT al importarse en Node.js
Las versiones beta de @joyfill/layouts y @joyfill/components contienen código malicioso que ejecuta un troyano de acceso remoto vinculado a la familia DEV#POPPER. El ataque se activa simplemente al importar los paquetes.
6 min lectura6semIAOnda Redaccion