Neuf paquets NuGet malveillants sabotent bases de données et systÚmes industriels via déclencheurs différés
Selon Socket (Threat Research Team), neuf paquets NuGet publiĂ©s entre 2023 et 2024 sous lâalias « shanhai666 » contiennent du code malveillant Ă activation temporisĂ©e visant des applications .NET et des systĂšmes industriels; 9âŻ488 tĂ©lĂ©chargements sont recensĂ©s et, bien que signalĂ©s Ă NuGet le 5 novembre 2025, les paquets Ă©taient encore accessibles au moment de la publication. âą Nature de lâattaque: campagne de supply chain utilisant des mĂ©thodes dâextension C# pour intercepter de façon transparente les opĂ©rations BD/PLC. Les packages sont 99% fonctionnels pour inspirer confiance et masquer ~20 lignes de charge malveillante. Les dĂ©clencheurs rendent lâattaque probabiliste (20% par opĂ©ration) et temporellement diffĂ©rĂ©e (2027â2028 pour BD), compliquant la dĂ©tection et lâattribution. ...