Typosquatting Alibaba npm Dependencies: 18 Malicious Packages Distribute Cross-Platform RAT
Attackers published 18 malicious npm packages impersonating Alibaba internal libraries, most notably 'lib-mtop', to distribute a cross-platform remote access trojan to Chinese-speaking developers. This is a targeted supply chain attack exploiting npm's public registry to reach a specific user demographic.