Neuf paquets NuGet piégés: charges à déclenchement différé visant bases de données et PLC (Sharp7Extend)
Source: Socket (blog de recherche). LâĂ©quipe Threat Research de Socket a identifiĂ© neuf paquets NuGet malveillants publiĂ©s sous lâalias « shanhai666 » (2023â2024), dont lâun cible les systĂšmes de contrĂŽle industriels (ICS). SignalĂ©s Ă NuGet le 5 novembre 2025, ils totalisent 9âŻ488 tĂ©lĂ©chargements et Ă©taient toujours en ligne Ă la publication. âą Nature de lâattaque: compromission de la chaĂźne dâapprovisionnement via des paquets NuGet fournissant 99% de code fonctionnel pour masquer ~20 lignes de charge malveillante. Techniques incluant typosquatting (notamment « Sharp7Extend » autour de la bibliothĂšque lĂ©gitime Sharp7), bundling de bibliothĂšques lĂ©gitimes, mĂ©thodes dâextension C# pour intercepter les opĂ©rations, dĂ©clenchement temporel (2027â2028) et exĂ©cution probabiliste (20% dâarrĂȘts). Des certificats Microsoft contrefaits et des mĂ©tadonnĂ©es incohĂ©rentes dâauteur sont signalĂ©s. ...