두 개의 악성 npm 패키지가 자격 증명 및 기타 비밀을 탈취하려 함
발행: (2026년 3월 23일 PM 04:38 GMT+9)
1 분 소요
원문: DevOps.com
Source: DevOps.com
Summary
악의적인 행위자들이 npm 유지관리자 계정을 탈취하고, 피해자가 저장소에서 해당 패키지를 다운로드할 때 컴퓨터에 저장된 자격 증명, API 키 및 기타 비밀 정보를 탈취하도록 설계된 두 개의 악성 패키지를 배포했습니다. Sonatype 보안 연구팀의 분석가들은 보고서에서 이 두 패키지—sbx-mask와 touch-adv—가 …