How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

Lazarus Group's Latest: Brandjacking Campaign on npm

calendar_today June 3, 2026 person Sonatype Security Research Team domain sonatype

The Sonatype Security Research team discovered a Lazarus Group campaign distributing dozens of malicious npm packages using brandjacking tactics such as suffix addition and version mimicry to impersonate trusted libraries like Buffer and React. The malicious buffer-utilities package functions as a dropper that retrieves and executes remote payloads, establishing persistent access through a Node.js backdoor that collects system information and communicates with command-and-control servers.

open_in_new Read original post