맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

오픈소스 저장소 '미니 샌드웜' 웜 확산...개발자 주의

프로필
토큰포스트 속보
댓글 1
좋아요 비화설화 2
 오픈소스 저장소 '미니 샌드웜' 웜 확산...개발자 주의

오픈소스 코드 저장소에서 '미니 샌드웜'으로 불리는 코드 웜 감염이 확산돼 개발자 주의가 요구된다.

팬뉴스에 따르면 암호화폐 분야 인플루언서 무베이테크는 주간 다운로드 110만 회 규모의 오픈소스 기본 패키지가 악성코드로 분류됐다고 밝혔다. 해당 패키지의 공급망 보안 점수는 0점으로 떨어졌다.

감염 대상에는 알리바바 데이터 시각화 도구 앤트브 관련 패키지와 이차트 포 리액트, 타임어고.js 등 널리 쓰이는 프런트엔드 도구가 포함됐다.

이번 감염은 일반 개발자 계정 탈취에서 비롯된 것으로 파악됐다. 해커는 'atool' 계정을 이용해 하위 구성 요소에 난독화된 악성코드를 삽입한 것으로 전해졌다.

슬로우미스트 최고정보보안책임자 23pds도 관련 내용을 공유하며 개발자들에게 코드와 의존성 패키지 점검을 당부했다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

댓글

댓글

1

추천

2

스크랩

스크랩

데일리 스탬프

2

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

디스나

10:53

등급

Slowpoke82

10:15

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

Slowpoke82

2026.05.20 10:15:51

잘 봤습니다

답글달기

0

0
0

이전 답글 더보기

1