2026-02-24 (Back to Inventory)

Developer-targeting campaign using malicious Next.js repositories

Author(s): Microsoft Defender Experts
Organization: Microsoft
js.stoatwaffle

Open article directly   Open article on Archive.org  

Related Articles

2026-08-26MicrosoftParasharan Raghavan, Sagar Patil, Suriyaraj Natarajan
TerminalFix campaign deploys a reverse tunnel through multistage intrusion
Lorem Ipsum
2026-06-25Microsoft SecurityMicrosoft Defender Experts, Microsoft Defender Security Research Team, Parth Jomadkar
Photo ZIP campaign targeting hospitality industry delivers Node.js implant for persistent access
TonRAT
2026-06-17MicrosoftMicrosoft Defender Research Team
From package to postinstall payload: Inside the Mastra npm supply chain compromise by Sapphire Sleet