北朝鮮関連の継続的なキャンペーンであるContagious Interviewは、Go、Rust、PHPのエコシステムを標的とした悪意のあるパッケージを公開することで、その触手を広げています。
この脅威アクターのパッケージは、正規の開発者ツールになりすますように設計されており、その一方で、マルウェアローダーとして密かに機能し、Contagious Interviewの確立された手口を組織的に拡張しています。
thehackernews.com
N. Korean Hackers Spread 1,700 Malicious Packages Across npm, PyPI, Go, Rust
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...
