サイバーセキュリティ研究者が、Alibaba開発ツールのユーザーを標的とした18個の悪意あるnpmパッケージを発見した。これらのパッケージはクロスプラットフォーム対応のリモートアクセス型トロイの木馬(RAT)を配布するもので、中国語圏の開発環境を狙った高度なサプライチェーン攻撃の一環とみられる。「lib-mtop」などAlibaba内部パッケージと同名のパッケージが使用されており、開発者が誤ってインストールするよう巧妙に偽装されている。Alibaba開発ツールを使用する開発者やその組織が主な被害対象となる。
読み込み中...
コメントを投稿するにはログインしてください