악성 NPM 패키지, 브라우저에 저장된 사용자의 비밀번호 훔쳐
Malicious NPM Package Caught Stealing Users' Saved Passwords From Browsers 공식 NPM 저장소에서 제공되는 소프트웨어 패키지가 실제로는 크롬 웹 브라우저에 저장된 비밀번호를 훔치도록 설계된 툴을 포함하고 있는 것으로 나타났습니다. 문제의 패키지 이름은 "nodejs_net_server"로 2019년 2월 이후로 1,283회 이상 다운로드 되었으며, 7개월 전 버전 1.1.2로 마지막으로 업데이트되었습니다. 연결된 저장소는 GitHub에서 호스팅되는 존재하지 않는 위치였습니다. ReversingLabs의 연구원인 Karlo Zanki는 이에 대해 아래와 같이 밝혔습니다. “이는 그 자체로는 악성이지 않지만, 악의적으로 사용할 수 있습니다. 예를 들..
국내외 보안동향
2021. 7. 22. 09:00