TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Malware: CanisterWorm

New npm supply-chain attack self-spreads to steal auth tokens

【要点】 ◎npmを狙う新たなサプライチェーン攻撃では、認証情報を盗んだ上で公開トークンを悪用し、侵害したパッケージを再公開して自己拡散するワーム的挙動が確認された (BleepingComputer)

npmワーム「CanisterWorm」の被害拡大 未報告の改ざんパッケージを特定

【要点】 ◎npmワーム「CanisterWorm」による改ざんパッケージが拡大している。認証情報窃取と自己拡散機能を備えている (ITmedia)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023