Kuzey Kore hackerları npm, PyPI ve ötesine 1.700 zehirli paket sızdırdı
Yan proje için bir log kütüphanesi yüklediğinizi düşünün. Pat! Kuzey Kore casusları şifrelerinizi ve kriptonuzu kapıyor. Tam şu an yaşanan kabus bu.
⚡ Key Takeaways
- Ocak 2025'ten beri npm, PyPI, Go, Rust ve Packagist'te 1.700'den fazla kötü amaçlı paket. 𝕏
- Kötü yazılımlar meşru fonksiyonlarda saklanıyor, tarayıcı verilerini, kriptoyu çalıyor, uzak erişim sağlıyor. 𝕏
- Contagious Interview gibi Kuzey Kore operasyonları maksimum kazanç için sabırlı, uyuyan implantlar kullanıyor. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by The Hacker News