RED-LILI est un acteur de la menace actif qui a été identifié par l'équipe de recherche Checkmarx SCS. Il publie des paquets malveillants sur les plateformes NPM et PyPi, et a récemment automatisé le processus de création d'utilisateurs NPM en vue de la publication de paquets. L'équipe Checkmarx a détecté environ 1500 paquets malveillants associés à RED-LILI et a continuellement communiqué ses conclusions aux équipes de sécurité concernées.
References
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).