WORLDTECH NEWS Global technology intelligence.Contact
← Back to WORLDTECH
Cybersecurity SINGLE SOURCE

Eight Malicious npm Packages Downloaded 40,767 Times Deliver Overlord RAT and Stealer

Analyst seen from behind facing a wall of blurred monitoring screensAI illustration
WORLDTECH illustration · AI-generated (Canva)

What happened

Cybersecurity researchers have disclosed details of a long-running npm supply chain malware (software written to damage a system or steal from it) campaign that pushes information stealers and remote access trojans (RAT) to compromised hosts. The campaign has been codenamed MALFEX by CloudSEK and Checkmarx.

Sources & evidence