🌐 Nation-State Threats

Kuzey Kore hackerları npm, PyPI ve ötesine 1.700 zehirli paket sızdırdı

Yan proje için bir log kütüphanesi yüklediğinizi düşünün. Pat! Kuzey Kore casusları şifrelerinizi ve kriptonuzu kapıyor. Tam şu an yaşanan kabus bu.

Kuzey Koreli hackerlar npm PyPI Go Rust ekosistemlerine kötü amaçlı paketler yerleştiriyor

⚡ Key Takeaways

  • Ocak 2025'ten beri npm, PyPI, Go, Rust ve Packagist'te 1.700'den fazla kötü amaçlı paket. 𝕏
  • Kötü yazılımlar meşru fonksiyonlarda saklanıyor, tarayıcı verilerini, kriptoyu çalıyor, uzak erişim sağlıyor. 𝕏
  • Contagious Interview gibi Kuzey Kore operasyonları maksimum kazanç için sabırlı, uyuyan implantlar kullanıyor. 𝕏
Published by

Threat Digest

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by The Hacker News

Stay in the loop

The week's most important stories from Threat Digest, delivered once a week.