//
sign in
Post
by @danabra.mov
PostEmbed
by @danabra.mov
Record
by @jimpick.com
Record
by @atsui.org
+ new component
Post
북한 해커들이 프로그램 개발 툴을 배포하고 다운받는 환경인 npm을 해킹해서 악성 툴을 배포하게 만듬. 88분만에 144개 버전을 넣었고 110만건이 다운로드됨.. 깔리면 166개의 가상화폐(a.k.a. 가상 쓰레기)의 지갑을 스캔하고 털어가는듯.. 최근 AI 개발 붐으로 npm사용이 빈번해지는데 이를 정조준한걸로 보임.. 우리 정은이 돈주머니 두둑해지겠구나