TechFlow 보도에 따르면, 6월 17일, SlowMist는 Mastra 관련 npm 패키지 140여 개가 공급망 공격을 받았다고 발표했다. 영향을 받은 버전은 악성 종속성 easy-day-js@1.11.22를 도입하며, 설치 단계에서 공격자가 제어하는 코드 실행을 유발한다.
이 공격은 지속적인 시스템 상주, 브라우저 데이터 수집, 월렛 확장 프로그램 탐지, 자격 증명 유출 및 데이터 외부 유출을 초래할 수 있다. SlowMist는 해당 버전을 설치한 시스템을 이미 침해당했을 가능성이 있다고 판단하고, 즉시 악성 종속성을 제거하고 신뢰할 수 있는 버전으로 재설치하며 호스트를 격리한 후 관련 자격 증명을 갱신할 것을 권고한다.
즐겨찾기 추가
소셜 미디어 공유




