Découverte d'un malware complexe dans des packages npm
Dans un article publiĂ© par Veracode, lâentreprise a rĂ©vĂ©lĂ© la dĂ©couverte de packages npm malveillants nommĂ©s âsoldersâ et â@mediawave/libâ. Ces packages utilisent une technique dâobfuscation Unicode inhabituelle pour dissimuler leur vĂ©ritable objectif malveillant. Lâanalyse a mis en lumiĂšre une chaĂźne dâattaque complexe en douze Ă©tapes, dĂ©butant par un script postinstall dans le fichier package.json, qui dĂ©clenche automatiquement le malware lors de lâinstallation. Les Ă©tapes suivantes incluent lâutilisation de JavaScript obfusquĂ©, de scripts PowerShell tĂ©lĂ©chargĂ©s Ă distance, et de fichiers batch lourdement obfusquĂ©s. ...