Nordkoreanske hackere sprer 108 skadelige pakker i PolinRider-kampanjen
lørdag 4. juli · KI-generert · Kilde: The Hacker News
Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.
Sjekk avhengighetene dine: nordkoreanske trusselaktører har plantet 108 skadelige pakker på npm, Go, Packagist og Chrome i PolinRider-kampanjen, ofte utløst av VS Code task-filer med «runOn: folderOpen».
Det farlige for deg som henter avhengigheter fra npm, Go eller Packagist er at GitHub-siden lyver: angriperne skriver om Git-historikken med force push og antedaterte commits, så commit-loggen ser ren og gammel ut.
Hva bør du gjøre?
- Har du kjørt en av pakkene, behandle maskinen som kompromittert: roter hemmeligheter fra en ren maskin og bygg på nytt fra en kjent god lockfile.
- Sjekk om «.vscode/tasks.json», «vite.config.js» eller «eslint.config.js» er endret.
- Pin versjoner og les diffen på avhengigheter du oppdaterer, spesielt fra maintainere som nylig har byttet konto eller domene.