Summarize this content to 600 words El equipo de investigación de amenazas de Socket ha descubierto un ataque de cadena de suministro extendido y en curso de Corea del Norte que se esconde detrás de los paquetes de NPM mecanografiados. Los actores de amenaza vinculados a la operación de entrevista contagiosa publicaron 35 paquetes maliciosos en cuentas de 24 npm. Seis permanecen en vivo en el registro (React-Plaid-SDK, Sumsub-Node-WebsDK, Vite-Plugin-Next-Refresh, Vite-Loader-SVG, Node-Gon-Mongoose y Router-Parse), y juntos se han descargado más de 4.000 veces. Hemos solicitado al equipo de seguridad de NPM que elimine los paquetes en vivo restantes y suspenda las cuentas asociadas.
Enlace de la fuente, haz clic para tener más información
Enlace de la fuente, haz clic para tener más información