Des acteurs nord-coréens infiltrent npm avec des paquets malveillants
Lâarticle de BleepingComputer rapporte une attaque sophistiquĂ©e menĂ©e par des acteurs nord-corĂ©ens qui ont infiltrĂ© le dĂ©pĂŽt en ligne Node Package Manager (npm) avec 67 paquets malveillants. Ces paquets ont Ă©tĂ© conçus pour distribuer un nouveau chargeur de malware appelĂ© XORIndex. Ce malware cible les systĂšmes des dĂ©veloppeurs, ce qui peut potentiellement compromettre de nombreux projets et applications dĂ©pendant de ces paquets. Lâintrusion dans le dĂ©pĂŽt npm souligne une fois de plus la vulnĂ©rabilitĂ© des chaĂźnes dâapprovisionnement logicielles, un vecteur dâattaque de plus en plus prisĂ© par les cybercriminels pour atteindre un large Ă©ventail de victimes indirectement. ...