
North Korea-linked npm packages steal developer credentials
Security researchers at JFrog discovered malicious npm packages impersonating Rollup polyfill tools. These packages are designed to steal developer credentials and provide remote access to infected machines.



