Campagne NPM malveillante : 700+ paquets diffusent un RAT multiplateforme via AI slopsquatting
đ Contexte PubliĂ© le 7 aoĂ»t 2026 par lâĂ©quipe OpenSourceMalware (opensourcemalware.com), cet article prĂ©sente une analyse technique approfondie dâune campagne de supply chain ciblant lâĂ©cosystĂšme npm. En 48 heures, un acteur a publiĂ© plus de 700 paquets malveillants (788 confirmĂ©s) en utilisant des noms gĂ©nĂ©rĂ©s par IA ou par typosquatting. đŻ Vecteur dâinfection Le paquet analysĂ©, checkout-mobile-bnpl@35.6.9, se prĂ©sente comme un SDK mobile BNPL. Il ne nĂ©cessite aucun script dâinstallation (preinstall/postinstall) : le simple appel require() suffit Ă dĂ©clencher la chaĂźne dâinfection via le fichier _helpers.js. ...