TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

出典: Gigazine

偽のBunランタイムでわずか数時間で1000個以上のNPMパッケージと2万7000個以上のGithubリポジトリがマルウェアに感染

【要点】 ◎偽のBunランタイムを装うマルウェアがNPM 1000件超とGitHub 2.7万件を汚染。難読化JSが資格情報を窃取し、盗んだトークンで自己増殖するワーム攻撃で、Shai-Hulud再来とみられる。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023