09-04-2026

Nordkoreanske hackere spreder malware via JavaScript-bibliotek

Brugere, der planlægger at downloade JavaScript-biblioteket Axios, opfordres til at være forsigtige. Ifølge sikkerhedsforskere fra StepSecurity og Google Threat Intelligence Group har nordkoreanske hackere begyndt at sprede inficerede versioner af biblioteket, som indeholder skadelig kode.

Axios er et af de mest downloadede JavaScript-biblioteker i verden med millioner af downloads hver uge. De berørte versioner er identificeret som 1.14.1 og 0.30.4. Disse er nu blevet fjernet fra pakkehåndteringen npm for at forhindre yderligere spredning.

– Nordkoreanske hackere har stor erfaring med angreb på forsyningskæder, som de historisk har brugt til at stjæle kryptovaluta. Det fulde omfang af denne hændelse er stadig uklart, men i betragtning af populariteten af den kompromitterede pakke forventer vi, at det vil få vidtrækkende konsekvenser, siger analytiker John Hultquist fra Google Threat Intelligence Group i en udtalelse citeret af TechCrunch. Oplysningerne stammer fra det svenske it-medie Computer Sweden.

Flere sikkerhedsrelaterede nyheder kan ses på Securityworldmarket.



Web-TV

Se flere film og klip her »
Leverandører
Tilbage til toppen
Luk