NapseflowNapseflow
Concept

ChainDrop

Malware auto-répliquant inspiré de *Shai-Hulud*, conçu pour contaminer des paquets NPM via un *dropper* obfusqué et une charge utile exécutée via le runtime *Bun*.

Catégorie : Numérique

Articles liés (1)

Plus de 1 300 paquets contaminés dans NPM : Shai-Hulud « de retour » avec ChainDrop

Un « nouveau » malware s’est propagé dans des centaines de paquets sur npm, dont plusieurs très populaires. Il s’agit une nouvelle fois d’une attaque contre la chaine d’approvisionnement ayant réussi à contourner toutes les mesures de sécurité. Dans le code, l’ombre de Shai-Hulud plane, tandis que le point de défaillance initial n’est pas clair. Le nouveau […]

Lire l'édition complète →
1 mo

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.