SECURITY·중요도 8·2026. 08. 03.·The Hacker News
18 Malicious npm Packages Deliver Cross-Platform RAT to Alibaba Tool Users
── KO ──────────────────
알리바바 도구 사용자를 노린 악성 npm 패키지가 발견되었습니다.
사이버 보안 연구원들이 알리바바 개발 도구 사용자를 겨냥한 새로운 악성 npm 패키지 세트를 발견했습니다. 이 패키지들은 복잡한 소프트웨어 공급망 공격의 일환으로 크로스 플랫폼 원격 액세스 트로이 목마(RAT)를 전달합니다. 문제의 패키지 중 하나는 'lib-mtop'으로, 이는 알리바바의 비공식 패키지와 동일한 이름을 가지고 있습니다.
── EN ──────────────────
Malicious npm packages targeting Alibaba tool users have been discovered.
Cybersecurity researchers have found a new set of malicious npm packages that target users of Alibaba developer tools. These packages deliver a cross-platform remote access trojan (RAT) as part of a sophisticated software supply chain attack. One notable package is 'lib-mtop', which carries the same name as a private Alibaba package.