عوامل تهدید کره شمالی مرتبط با کمپین Contagious Interview، ۱۰۸ بسته و افزونه مرورگر وب منحصربهفرد را در پلتفرمهای npm، Packagist، Go و Google Chrome در قالب فعالیتی موسوم به PolinRider منتشر کردهاند. این کمپین همچنان فعال است و احتمال میرود بستههای مخرب جدیدی از طریق به خطر انداختن حسابهای نگهدارندگان ظاهر شوند.
محققان امنیت سایبری دو بسته npm ربودهشده و مجموعهای از بستههای Go را کشف کردهاند که برای استقرار یک سارق اطلاعات مبتنی بر پایتون روی سیستمهای ویندوز، لینوکس و macOS طراحی شدهاند.
عوامل تهدید کره شمالی پشت کمپین Contagious Interview، که با نام WaterPlum نیز ردیابی میشوند، به خانواده بدافزاری به نام StoatWaffle منتسب شدهاند که از طریق پروژههای مخرب Microsoft Visual Studio Code توزیع میشود. استفاده از فایل «tasks.json» در VS Code برای توزیع بدافزار، تاکتیک نسبتاً جدیدی است که این عامل تهدید از دسامبر ۲۰۲۵ اتخاذ کرده است.