SentinelOne décrit la nouvelle variante du ver Sha1-Hulud exploitant des paquets NPM compromis
Source: SentinelOne (Flash Report, 25 novembre 2025) â Ce rapport Wayfinder TLP:Green analyse une nouvelle vague de compromission de paquets NPM baptisĂ©e « Sha1-Hulud » (dĂ©marrĂ©e autour du 21 novembre 2025), prĂ©sentant des capacitĂ©s accrues par rapport Ă lâattaque « Shai Hulud » prĂ©cĂ©dente. đš Nature de lâattaque et vecteur Type dâattaque: attaque supply chain NPM avec exĂ©cution en phase preinstall (au lieu de postinstall). Composants: tĂ©lĂ©chargement du runtime lĂ©gitime Bun (curl/PowerShell) puis exĂ©cution de bun_environment.js (JavaScript obfusquĂ© ajoutĂ© aux paquets compromis). Packages affectĂ©s: plusieurs projets populaires, dont Postman, Zapier, AsyncAPI (liste complĂšte rĂ©fĂ©rencĂ©e par SentinelOne). đ§ ExĂ©cution, persistance et exfiltration ...