Attaque supply chain sur npm : 20 packages compromis via phishing dopĂ© Ă lâIA, dĂ©tournement de portefeuilles crypto
Selon Varonis, une attaque de chaĂźne dâapprovisionnement a compromis 20 packages npm populaires totalisant 2,67 milliards de tĂ©lĂ©chargements hebdomadaires, grĂące Ă une campagne de phishing amĂ©liorĂ©e par IA visant les mainteneurs. Lâinfrastructure dâemail « propre » et des contenus professionnels ont aidĂ© Ă contourner les dĂ©fenses classiques, permettant lâinjection dâun malware de dĂ©tournement de portefeuilles Ă travers six rĂ©seaux blockchain. CĂŽtĂ© technique, le malware implĂ©mente un intercepteur cĂŽtĂ© navigateur qui accroche des API Web critiques (fetch(), XMLHttpRequest, window.ethereum.request()) pour réécrire silencieusement des transactions. Il cible Ethereum, Bitcoin, Solana, Tron, Litecoin et Bitcoin Cash, recourt Ă des regex et contient 280 adresses de portefeuilles attaquants codĂ©es en dur. Le code inspecte en temps rĂ©el les payloads, utilise la distance de Levenshtein pour substituer des adresses lookalike et manipule des interactions DEX sur Uniswap et PancakeSwap. ...