Den skadliga koden har spårats till drygt 140 olika npm-paket. Dessa har publicerats av en utvecklare som verkar under pseudonymen ”ehindero”.
Vill komma över tillgångar
Bleeping Computer rapporterar att it-attackens huvudsakliga syfte tycks vara att komma över känsliga digitala tillgångar från Mastra-användare.
Flera liknande attacker
Det material som förövarna försöker lägga beslag på innefattar inloggningsuppgifter, api-nycklar, tokens samt kryptoplånböcker.
Säkerhetsincidenten följer ett känt mönster för gruppen. Sapphire Sleet har under de senaste åren genomfört ett flertal liknande leverantörsattacker (supply chain-attacker), däribland ett riktat angrepp mot http-klienten Axios så sent som i april.






.jpg?w=480&action=fill&sh=c0a3f)















