מקור: The Hacker News

קמפיין זדוני רחב היקף הוביל להעלאת קרוב ל-800 חבילות תוכנה זדוניות למאגר ה-npm הפופולרי. על פי ממצאי מחקר של חוקר האבטחה פול ממאגר OpenSourceMalware, החבילות משתמשות בטכניקות של טיפוס-סקווטינג (typosquatting) ושמות שנוצרו באופן אוטומטי כדי להטעות מפתחים. לאחר ההתקנה, החבילות מורידות ומפעילות נוזקת גישה מרחוק (RAT) וכלי לגניבת מידע המסוגלים לפעול על גבי מערכות הפעלה מסוג Windows, Mac ו-Linux. מדובר באיום משמעותי על שרשרת האספקה של התוכנה, המדגיש את הצורך בערנות מצד מפתחים בעת הורדת ספריות קוד פתוח, מחשש לנפילה קורבן להרצת קוד זדוני במערכות שלהם.
