Nouvelle campagne de malware nord-coréenne cible les développeurs via des packages npm malveillants
Lâarticle de Socket, publiĂ© le 25 juin 2025, met en lumiĂšre une campagne de cyberattaque orchestrĂ©e par des acteurs nord-corĂ©ens, ciblant les dĂ©veloppeurs via des packages npm malveillants. Les attaquants nord-corĂ©ens ont publiĂ© 35 nouveaux packages npm malveillants, utilisant un chargeur de malware multi-Ă©tapes appelĂ© HexEval. Ces packages, tĂ©lĂ©chargĂ©s plus de 4,000 fois, contiennent un chargeur qui collecte des mĂ©tadonnĂ©es de lâhĂŽte et exĂ©cute un malware de deuxiĂšme Ă©tape nommĂ© BeaverTail, liĂ© Ă la RĂ©publique populaire dĂ©mocratique de CorĂ©e (RPDC). BeaverTail peut ensuite dĂ©ployer une porte dĂ©robĂ©e de troisiĂšme Ă©tape, InvisibleFerret. ...