📢 Des acteurs nord-coréens infiltrent npm avec des paquets malveillants
📝 L'article de BleepingComputer rapporte une **attaque sophistiquée** menée par des acteurs nord-corée...
📖 cyberveille : https://cyberveille.ch/posts/2025-07-15-des-acteurs-nord-coreens-infiltrent-npm-avec-des-paquets-malveillants/
🌐 source : https://www.bleepingcomputer.com/news/security/north-korean-xorindex-malware-hidden-in-67-malicious-npm-packages/
#XORIndex #chaîne_d_approvisionnement #Cyberveille
Des acteurs nord-coréens infiltrent npm avec des paquets malveillants

L’article de BleepingComputer rapporte une attaque sophistiquée menée par des acteurs nord-coréens qui ont infiltré le dépôt en ligne Node Package Manager (npm) avec 67 paquets malveillants. Ces paquets ont été conçus pour distribuer un nouveau chargeur de malware appelé XORIndex. Ce malware cible les systèmes des développeurs, ce qui peut potentiellement compromettre de nombreux projets et applications dépendant de ces paquets. L’intrusion dans le dépôt npm souligne une fois de plus la vulnérabilité des chaînes d’approvisionnement logicielles, un vecteur d’attaque de plus en plus prisé par les cybercriminels pour atteindre un large éventail de victimes indirectement.

CyberVeille
"Contagious Interview Campaign Escalates With 67 Malicious npm Packages and New Malware Loader" published by Socket. #ContagiousInterview, #NPM, #XORIndex, #DPRK, #CTI https://socket.dev/blog/contagious-interview-campaign-escalates-67-malicious-npm-packages
North Korea-linked actors spread XORIndex malware via 67 malicious npm packages

North Korea-linked hackers uploaded 67 malicious npm packages with XORIndex malware, hitting 17K+ downloads in ongoing supply chain attacks.

Security Affairs

The bait? Fake coding assignments.

North Korean hackers pushed 67 new malware-laced #npm packages—over 17K downloads already.

They’re now using a stealthier loader called #XORIndex to hijack dev machines, steal crypto, and drop #PythonBackdoors.

Read → https://thehackernews.com/2025/07/north-korean-hackers-flood-npm-registry.html

North Korean Hackers Flood npm Registry with XORIndex Malware in Ongoing Attack Campaign

North Korean hackers continue attacking open-source software via npm packages. 67 new malicious packages with XORIndex Loader target developers.

The Hacker News