Des Paquets npm Malveillants Se Déguisent en Outils PostCSS pour Distribuer un RAT Windows

Une enquête récente a révélé plusieurs paquets npm nuisibles qui se cachent derrière des utilitaires PostCSS pour propager un cheval de Troie d'accès à distance Windows.

3 min readCybersécurité

Des experts en cybersécurité ont découvert une série de paquets npm malveillants conçus pour déployer un cheval de Troie d'accès à distance (RAT) basé sur Windows. Ces paquets, mis à disposition au cours du dernier mois, ont été téléchargés par un utilisateur sur npm. Parmi les paquets identifiés figurent 'aes-decode-runner-pro' avec 145 téléchargements, 'postcss-minify-selector' avec 256 téléchargements et 'postcss-minify-selector-parser' avec 615 téléchargements. Cette situation souligne les risques persistants associés aux bibliothèques tierces dans le développement logiciel. Les développeurs sont invités à faire preuve de prudence et à vérifier l'authenticité des paquets npm avant de les intégrer dans leurs projets. Cet incident rappelle l'importance de maintenir des pratiques de sécurité dans l'écosystème open-source.

Cybersécurité