Nouvelle souche du malware Shai Hulud détectée sur npm (@vietmoney/react-big-calendar)
Selon Aikido Security (blog, 28 dĂ©c. 2025), une nouvelle souche du ver/malware Shai Hulud a Ă©tĂ© dĂ©tectĂ©e dans le package npm @vietmoney/react-big-calendar, vraisemblablement un test des attaquants, sans signe de large propagation Ă ce stade. âą Nature et contexte: Aikido dĂ©crit une variante «novelle et inĂ©dite» de Shai Hulud, dont le code apparaĂźt Ă nouveau obfusquĂ© depuis la source originale (peu probable quâil sâagisse dâun copycat). Le package malveillant a Ă©tĂ© identifiĂ© peu aprĂšs sa mise en ligne, avec des changements notables dans la chaĂźne dâexfiltration et lâopĂ©rationnalisation du ver. â ïž ...