A GoPlus emitiu um alerta sobre 26 pacotes de malware lançados por hackers norte-coreanos no registro npm. Esses pacotes contêm um script de instalação que executa automaticamente código malicioso, baixando um Trojan de Acesso Remoto (RAT) capaz de registrar teclas, roubar conteúdo da área de transferência e coletar credenciais. O ataque, vinculado ao grupo de hackers "Famous Chollima", representa riscos significativos à privacidade e aos bens. Os usuários são aconselhados a verificar as fontes do software antes da instalação para evitar essas ameaças.