Paket NPM yang lebih populer dibajak untuk menyebarkan malware


  • Pemelihara paket NPM telah menjadi korban serangan phishing
  • Para penyerang mengakses paket dan memperbaruinya untuk membawa malware
  • Sebagian besar program antivirus masih belum menandai DLL berbahaya dengan benar

Beberapa paket NPM populer dengan jutaan unduhan mingguan ditargetkan, dan satu digunakan sebagai launchpad untuk penyebaran malware, ketika pengelola menjadi mangsa serangan phishing.

Jounqin adalah pengembang perangkat lunak yang memelihara Eslint-Config-Prettier, Eslint-Plugin-Prettier, Synckit, @PKGR/ Core, dan NAPI-Postinstall.

Tautan sumber