安全研究人员发现朝鲜APT组织正在GitHub平台上大规模散布恶意NPM包,攻击者预先注册了多个开发者账号,伪装成合法维护者向上游开源JavaScript库提交代码,等待下游开发者自动拉取更新。这些恶意包包含后门程序,可窃取环境变量、API密钥及敏感配置文件。研究人员将该行动称为”供应链攻击蓝图”,目前已识别出数十个相关恶意仓库。建议开发者严格审核第三方依赖,使用锁文件并定期审计项目依赖树。🔗 原文链接:https://x.com/Havox03/status/2078838957769683021
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







