📝 Selon Socket (Socket Threat Research Team), une opération étatique nord-coréenne en cours ar...
📖 cyberveille : https://cyberveille.ch/posts/2025-10-13-338-paquets-npm-malveillants-lies-a-une-operation-nord-coreenne-ciblant-les-devs-web3/
🌐 source : https://socket.dev/blog/north-korea-contagious-interview-campaign-338-malicious-npm-packages
#BeaverTail #Contagious_Interview #Cyberveille
338+ paquets npm malveillants liés à une opération nord-coréenne ciblant les devs Web3
Selon Socket (Socket Threat Research Team), une opération étatique nord-coréenne en cours arme le registre npm via plus de 338 paquets malveillants totalisant plus de 50 000 téléchargements, dans une campagne « Contagious Interview » visant des développeurs Web3/crypto/blockchain via de faux recruteurs sur LinkedIn. L’attaque repose sur de leurres de recrutement qui livrent des « tests de code » contenant des dépendances typosquattées. À l’installation, des hooks npm (postinstall) déclenchent des chargeurs malveillants, conduisant à une chaîne d’infection multi‑étapes. La campagne montre une persistance industrialisée avec des envois hebdomadaires de paquets, des techniques de chargeur en évolution et 180+ faux personnages répartis sur de nouveaux comptes npm. ⚠️