Hackers norcoreanos han estado explotando el registro npm para distribuir malware dirigido a desarrolladores de criptomonedas, según la firma estadounidense de ciberseguridad Socket. Los hackers subieron más de 300 paquetes de código malicioso disfrazados como herramientas legítimas para el desarrollo de sitios web y aplicaciones de criptomonedas. Una vez descargados, estos paquetes implantan malware diseñado para robar contraseñas de usuarios, datos del navegador y claves de billeteras criptográficas. Socket ha identificado esta operación como 'Entrevista Contagiosa', destacando su sofisticación y el respaldo de actores estatales norcoreanos. Los atacantes a menudo se hacen pasar por reclutadores tecnológicos para atraer a desarrolladores de blockchain y Web3 a descargar los paquetes maliciosos, con el objetivo de comprometer sus sistemas y acceder a información sensible.