N. Korean Hackers Spread 1,700 Malicious Packages Across npm, PyPI, Go, Rust
💀 Северокорейская группировка Contagious Interview развернула масштабную кампанию по заражению репозиториев с open source пакетами. Хакеры опубликовали более 1700 вредоносных пакетов в npm, PyPI, Go и Rust, маскируя их под легитимные инструменты разработки.
Злоумышленники используют проверенную тактику — создают пакеты с именами, похожими на популярные библиотеки, но с тонкими различиями в названиях. После установки такой пакет работает как обычная библиотека, но параллельно загружает и запускает дополнительный малварь. Особенно активно атакуют экосистемы Go и Rust — относительно молодые платформы, где процессы модерации пока не так отлажены. На страже нашего спокойствия стоят автоматизированные системы детекта, но они не всегда успевают за изобретательностью APT-групп.
→ Опубликовано 1700+ вредоносных пакетов
→ Целевые платформы: npm, PyPI, Go modules, Rust crates
→ Техника: typosquatting + legitimate functionality
→ Пейлоад: malware loaders для дальнейшего заражения
Классический supply chain attack в действии. Разработчики по-прежнему слабо проверяют зависимости перед установкой, а северокорейцы этим активно пользуются. Обязательно аудитируйте сторонние пакеты и используйте инструменты для проверки репутации зависимостей.
Источник: hackernews
#ContagiousInterview #SupplyChain #DPRK #OpenSource
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.