GoPlus a émis un avertissement concernant 26 paquets malveillants publiés par des hackers nord-coréens sur le registre npm. Ces paquets contiennent un script d'installation qui exécute automatiquement un code malveillant, téléchargeant un cheval de Troie d'accès à distance (RAT) capable d'enregistrer les frappes clavier, de voler le contenu du presse-papiers et de collecter des identifiants. L'attaque, liée au groupe de hackers "Famous Chollima", présente des risques importants pour la vie privée et les biens. Les utilisateurs sont invités à vérifier la source des logiciels avant installation afin d'éviter ces menaces.