국내보안동향언론 보도출처 확인
장치도 해킹조직 인기 패키지 위장 악성코드로 개발자…개발
실리콘밸리 소재 글로벌 SW 기업 제이프로그 보안연구소는 자바스크립트 개발자용 공식 SW 저장소 npm에서 유명 코드 패키지를 정밀하게 베낀 악성 패키지 6종을 발견했다고 4일(현지시간) 밝혔습니다.
실리콘밸리 소재 글로벌 SW 기업 제이프로그 보안연구소는 자바스크립트 개발자용 공식 SW 저장소 npm에서 유명 코드 패키지를 정밀하게 베낀 악성 패키지 6종을 발견했다고 4일(현지시간) 밝혔습니다.
월 다운로드 수가 120만건을 웃도는 인기 패키지를 그대로 복제한 뒤 악성 코드를 삽입하고, 원본과 혼동하기 쉬운 유사 명칭으로 저장소에 올렸습니다.