코드 안에 숨어 있는 조용한 위협: 개발자의 지름길이 사이버 도난의 문을 열 때

악성 npm 패키지 "crypto-encrypt-ts"는 CryptoJS 라이브러리의 합법적인 후계자인 척하며, 속임수의 진정성과 TypeScript 호환성으로 개발자들을 노립니다. 이 패키지는 본래의 악의적 본성이 드러나기 전에 1,900회 이상 다운로드되었으며, 설치된 시스템으로부터 민감한 사용자 데이터와…