💀 Северокорейская группировка Contagious Interview развернула масштабную кампанию по заражению репозиториев с open source пакетами. Хакеры опубликовали более 1700 вредоносных пакетов в npm, PyPI, Go и Rust, маскируя их под легитимные инструменты разработки. Злоумышленники используют проверенную тактику — создают пакеты с именами, похожими на популярные библиотеки, но с тонкими различиями в названиях. После установки такой пакет работает как обычная библиотека, но параллельно загружает и запускает дополнительный малварь. Особенно активно атакуют экосистемы Go и Rust — относительно молодые платформы, где процессы модерации пока не так отлажены. На страже нашего спокойствия стоят автоматизированные системы детекта, но они не всегда успевают за изобретательностью APT-групп. → Опубликовано 1700+ вредоносных пакетов → Целевые платформы: npm, PyPI, Go modules, Rust crates → Техника: typosquatting + legitimate functionality → Пейлоад: malware loaders для дальнейшего заражения Классический supply chain attack в действии. Разработчики по-прежнему слабо проверяют зависимости перед установкой, а северокорейцы этим активно пользуются. Обязательно аудитируйте сторонние пакеты и используйте инструменты для проверки репутации зависимостей. Источник: hackernews #ContagiousInterview #SupplyChain #DPRK #OpenSource @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.