공급망 공격 [email protected]: 지금 무엇을 해야 할까?
(dev.to)
널리 사용되는 HTTP 클라이언트 라이브러리 `axios`의 1.14.1 및 0.30.4 버전이 2026년 3월 30-31일 사이 공급망 공격으로 악성 코드에 감염되었습니다. 이 공격으로 감염된 시스템에 원격 액세스 트로이 목마(RAT)가 설치되어 데이터 유출 및 임의 명령 실행이 가능하며, 해당 버전은 npm에서 삭제되었습니다.
이 글의 핵심 포인트
- 12026년 3월 30-31일, `axios` 1.14.1 및 0.30.4 버전이 악성코드에 감염되어 npm에서 삭제됨.
- 2악성 패키지 `[email protected]`은 `crypto-js`를 타이포스쿼팅하여 `axios`에 종속성으로 포함되었고, RAT(원격 액세스 트로이 목마)를 배포.
- 3