人気のnpmパッケージがマルウェアキャンペーンで侵害される
数百万回ダウンロードされる人気のnpmパッケージがフィッシング攻撃によりマルウェアを拡散するために悪用され、セキュリティソフトがそのDLLを適切に検出できていない。
最新の更新
最近、人気のあるnpmパッケージがマルウェア拡散のために侵害される事態が発生しました。攻撃者は、npmパッケージの管理者がフィッシング攻撃に引っかかるのを待ち、その後、パッケージを更新してマルウェアを仕込んだDLLを含むようにしました。驚くべきことに、多くのアンチウイルスプログラムがこの悪質なDLLを適切に検出できていないという報告があります。
この攻撃のターゲットとなったnpmパッケージには、毎週数百万回ダウンロードされるものも含まれており、その中にはeslint-config-prettierやeslint-plugin-prettier、synckit、@pkgr/core、napi-postinstallなどがありました。これらのパッケージは、管理者であるJounQin氏がフィッシング攻撃の犠牲になったことから、マルウェア配布の踏み台として悪用されました。
現在、セキュリティ専門家は、このような攻撃に対する対策を強化するための重要性を訴えています。
好きかもしれない
- Apple、visionOS 2.6、tvOS 18.6、watchOS 11.6のリリース候補版を公開
- インスタカート前CEOフィジ・シモがOpenAIの重要部門を率いる
- AIによるスタン・リー・ホログラムがLAコミコンで物議 「悪魔的」との批判も
- GitHub、AIエージェントを導入しバグ修正とコード改善を自動化
- Windows 11 2025年アップデート(25H2)の提供開始、新機能強化でOSが一層スリムに
- ChatGPTのディープリサーチがPDFエクスポートに対応、共有の不便さを解消
- 『スパイダーマン:ブランニュー・デイ』初の敵キャラクター公開、ファンはマーヴィン・ジョーンズIIIを“完璧なキャスティング”と称賛
- Skynopy、1,500万ユーロの資金調達で衛星地上ネットワークの拡大を目指す