7件の悪意あるVite npmパッケージ、ブロックチェーンC2でRATを配布——サプライチェーン攻撃
7件の悪意あるVite npmパッケージ、ブロックチェーンC2でRATを配布——サプライチェーン攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-19 |
| 元記事 | The Hacker News |
要約
Viteフレームワークを狙ったサプライチェーン攻撃が発覚した。7件の悪意あるnpmパッケージが、4層のブロックチェーンベースのC2(コマンド&コントロール)インフラを通じてRAT(リモートアクセスツール)を開発環境へ展開する。ブロックチェーンを使うことでC2サーバのブロックや検知が困難になるという点が新しい手口だ。フロントエンド開発者が標的とされており、依存パッケージの審査と公式パッケージとの一致確認が改めて重要となっている。