언어 바꾸기English
이전 목록

자바스크립트 인기 라이브러리 Axios npm이 공급망 공격으로 악성 RAT에 감염됨

One of JavaScript's most popular libraries compromised by hackers — Axios npm package hit in supply chain attack that deployed a cross-platform RAT

TL;DR AI

핵심 요약

1분
  1. 공격자가 Axios 유지관리자 npm 계정을 탈취해 악성 axios 버전을 배포했다.

  2. 악성 패키지는 plain-crypto-js@4.2.1을 추가해 sfrclak.com에서 플랫폼별 RAT를 다운로드했다.

  3. 드로퍼는 설치 1.1초 만에 동작해 흔적을 지운 뒤 보안업체들은 즉시 자격증명 교체를 권고한다.

원문 보기