SecurityWorldMarket

2026-04-11

Nordkoreanska hackare sprider skadlig kod via populärt javascript-bibliotek

Nordkoreanska hackare har djup erfarenhet av attacker i leveranskedjor.

Användare som planerar att ladda ner Javascript-biblioteket Axios uppmanas till försiktighet. Enligt säkerhetsforskare från Stepsecurity och Googles Threat Intelligence Group har nordkoreanska hackare börjat sprida infekterade versioner av biblioteket som innehåller skadlig kod.

Axios tillhör de mest nedladdade Javascript-biblioteken i världen med miljontals nedladdningar varje vecka. De drabbade versionerna har identifierats som 1.14.1 och 0.30.4. Dessa har nu tagits bort från pakethanteraren Npm för att förhindra ytterligare spridning.

– Nordkoreanska hackare har djup erfarenhet av attacker i leveranskedjor, som de historiskt sett har använt för att stjäla kryptovaluta. Hela omfattningen av denna incident är fortfarande oklar, men med tanke på populariteten hos det komprometterade paketet förväntar vi oss att det kommer att få långtgående konsekvenser, säger analytikern John Hultquist från Threat Intelligence Group i ett uttalande som citeras av Techcrunch, skriver Computer Sweden.


Webb-TV

Se fler filmer och klipp »
Leverantörer
Till toppen av sidan