BeaverTail Kötü Amaçlı Yazılımı, Geliştiricileri Hedef Alan Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıktı

BeaverTail Kötü Amaçlı Yazılımı, Geliştiricileri Hedef Alan Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıktı:

npm-kötü amaçlı yazılım.png

Eylül 2024'te npm kayıt defterine yayınlanan üç kötü amaçlı paketin, Contagious Interview olarak izlenen devam eden bir Kuzey Kore kampanyasıyla bağlantılı bir JavaScript indirici ve bilgi hırsızı olan BeaverTail adlı bilinen bir kötü amaçlı yazılım içerdiği bulundu. Datadog Güvenlik Araştırma ekibi, etkinliği Tenacious Pungsan adı altında izliyor ve bu ad aynı zamanda şu takma adlarla da biliniyor:
Ek parçalar: