2025-01-29 (Back to Inventory)

North Korean APT Lazarus Targets Developers with Malicious npm Package

Author(s): Kirill Boychenko, Peter van der Zee
Organization: Socket
js.beavertail py.invisibleferret

Open article directly   Open article on Archive.org  

Related Articles

2026-09-17 ⋅ Socket ⋅ Karlo Zanki
PolinRider Spreads Through Compromised GitHub Accounts and Packagist
2026-07-28 ⋅ Socket ⋅ Socket Research Team
Two Joyfill npm Beta Releases Compromised to Deliver DEV#POPPER Remote Access Trojan
JADESNOW
2026-07-01 ⋅ Socket ⋅ Karlo Zanki
PolinRider: North Korea-Linked Supply Chain Campaign Expands Across Open Source Ecosystems
JADESNOW