SECURITY·중요도 9·2026. 07. 14.·The Hacker News

148 npm Packages Disguised as Student Proxies Turned Browsers Into a DDoS Botnet

── KO ──────────────────

148개의 npm 패키지가 학생 프록시를 가장해 DDoS 봇넷으로 변모했다는 경고.

148개의 npm 패키지가 학생 웹 프록시로 위장하여 방문자의 브라우저를 DDoS 봇넷으로 전환하는 캠페인이 발생했다. 이 공격은 약 2주간 지속되었으며, 개발자를 겨냥한 것이 아니라 학생들이 사용하는 프록시 사이트로 위장하여 참여를 유도했다. 이는 npm registry가 이러한 악성 패키지의 무료 호스팅으로 활용되었다는 점에서 큰 문제를 시사한다.


── EN ──────────────────

148 npm packages disguised as student proxies turned browsers into a DDoS botnet.

A campaign involving 148 npm packages disguised as student web proxies turned visitors' browsers into a DDoS botnet for about two weeks. This attack did not target developers but instead let students unknowingly participate by using a booby-trapped proxy site. The fact that the npm registry was exploited as free hosting for these malicious packages raises significant concerns.

원문 보기 →목록으로