Typosquat du module Go shopspring/decimal avec backdoor DNS TXT actif depuis 2023
đ Contexte LâĂ©quipe de recherche de Socket a publiĂ© le 19 mai 2026 une analyse technique dĂ©taillĂ©e dâune attaque de chaĂźne dâapprovisionnement ciblant lâĂ©cosystĂšme Go. Le module malveillant github.com/shopsprint/decimal imite la bibliothĂšque lĂ©gitime github.com/shopspring/decimal (38 634 importateurs connus), en ne diffĂ©rant que dâun seul caractĂšre dans le nom du vendeur (shopsprint vs shopspring). đïž Chronologie de lâattaque Le module typosquat a Ă©tĂ© publiĂ© pour la premiĂšre fois le 2017-11-08, avec sept versions non malveillantes servant de miroir fidĂšle de la bibliothĂšque lĂ©gitime. Le 2023-08-19, deux versions ont Ă©tĂ© publiĂ©es Ă sept minutes dâintervalle : ...