마이크로소프트 연구진은 AI 애플리케이션 구축용 오픈소스 기술인 Mastra를 겨냥한 대규모 npm 공급망 공격의 배후로 북한 정부 지원 해킹 그룹 'Sapphire Sleet'을 지목했습니다. 공격자들은 npm 관리자 계정을 탈취해 악성 의존성이 포함된 140여 개의 패키지를 배포했습니다. 이를 통해 감염된 시스템에 악성코드를 유포한 후, 166개 암호화폐 지갑 확장 프로그램에서 자산을 탈취하려 시도하고 브라우저 방문 기록 및 시스템 정보를 수집했습니다.
원문 보기 →