Malware · 147 giorni fa
Il problema non sono solo cinque pacchetti cattivi. È che si trovano su NuGet con plausibili nomi cinesi .NET, quindi la normale dependency resolution può trasformare laptop degli sviluppatori e runner CI in vittime di stealer senza alcun evidente compromesso dell’host stesso.
1 fonte che coprono questa storia
5 Malicious NuGet Packages Impersonate Chinese UI Libraries ...
Five malicious NuGet packages impersonate Chinese .NET libraries to deploy a stealer targeting browser credentials, crypto wallets, SSH keys, and loca...
Part of the PlainSec briefing for 2026-05-07