GoPlus는 npm 레지스트리에 북한 해커들이 배포한 26개의 악성 패키지에 대해 경고를 발령했습니다. 이 패키지들은 자동으로 악성 코드를 실행하는 설치 스크립트를 포함하고 있으며, 키로깅, 클립보드 탈취, 자격 증명 수집이 가능한 원격 접근 트로이목마(RAT)를 다운로드합니다. "유명한 천리마" 해킹 그룹과 연관된 이번 공격은 개인정보와 자산에 심각한 위험을 초래합니다. 사용자들은 이러한 위협을 피하기 위해 설치 전에 소프트웨어 출처를 반드시 확인할 것을 권고받고 있습니다.