자바스크립트 인기 라이브러리 Axios npm이 공급망 공격으로 악성 RAT에 감염됨
One of JavaScript's most popular libraries compromised by hackers — Axios npm package hit in supply chain attack that deployed a cross-platform RAT

TL;DR AI
1분핵심 요약
공격자가 Axios 유지관리자 npm 계정을 탈취해 악성 axios 버전을 배포했다.
악성 패키지는 plain-crypto-js@4.2.1을 추가해 sfrclak.com에서 플랫폼별 RAT를 다운로드했다.
드로퍼는 설치 1.1초 만에 동작해 흔적을 지운 뒤 보안업체들은 즉시 자격증명 교체를 권고한다.
