#安全资讯 用心极其险恶!TanStack 供应链攻击中黑客预留死人开关,检测到开发者吊销令牌后执行 rm -rf ~/ 命令。

相关恶意脚本位于 ~/.local/bin/ 目录,里面的检测脚本会每 60 秒查询 1 次窃取的 GitHub 令牌,如果令牌被撤销就会触发死人开关,从而执行 rm 命令删除开发者的所有文件。

查看详情:https://ourl.co/112916

🤪订阅 解封 😁推特 👍CN2VPS
来自频道: @landiansub
Loading comments...