The Hacker News · il y a 5h

Huit packages npm malicieux téléchargés 40 767 fois diffusent Overlord RAT et Stealer

Titre original : Eight Malicious npm Packages Downloaded 40,767 Times Deliver Overlord RAT and Stealer

Alerte   Publié 2026-10-07

Résumé

Huit paquets npm malveillants, téléchargés plus de 40 000 fois, ont été utilisés pour installer un cheval de Troie (RAT Overlord) et un logiciel voleur de données sur les machines des développeurs. Cette campagne, surnommée MALFEX, utilise des techniques de "typosquatting" pour tromper les utilisateurs lors de l'installation de dépendances. Si vous utilisez npm, vérifiez l'orthographe exacte de vos dépendances et examinez vos fichiers `package-lock.json` pour détecter des bibliothèques suspectes ou inconnues. Aucun identifiant CVE n'est mentionné car il s'agit d'une attaque par ingestion de paquets malveillants et non d'une faille logicielle.

Extrait original (en anglais)

Cybersecurity researchers have disclosed details of a long-running npm supply chain malware campaign that pushes information stealers and remote access trojans (RAT) to compromised hosts. The campaign has been codenamed MALFEX by CloudSEK and Checkmarx. The activity is assessed to be the work of a lone threat actor who appears to have published 12 packages since August 2023, eight of which have