Hackers vinculados a Corea del Norte despliegan 1,700 paquetes maliciosos en repositorios de código abierto

La campaña «Contagious Interview» ataca npm, PyPI, Go, Rust y Packagist
Actores vinculados a Corea del Norte desplegaron más de 1,700 paquetes maliciosos que suplantan herramientas legítimas de desarrollo en repositorios npm, PyPI, Go, Rust y Packagist. Los paquetes funcionan como cargadores para infostealers y troyanos de acceso remoto, apuntando a las cadenas de suministro de código abierto.
«El volumen y alcance multi-ecosistema de este ataque a la cadena de suministro patrocinado por Corea del Norte subrayan la amenaza estatal patrocinada a las tuberías globales de desarrollo de software» — The Hacker News







