My News ← 戻る

7件の悪意あるVite npmパッケージ、ブロックチェーンC2でRATを配布——サプライチェーン攻撃

7件の悪意あるVite npmパッケージ、ブロックチェーンC2でRATを配布——サプライチェーン攻撃

項目 内容
ジャンル セキュリティ
日付 2026-07-19
元記事 The Hacker News

要約

Viteフレームワークを狙ったサプライチェーン攻撃が発覚した。7件の悪意あるnpmパッケージが、4層のブロックチェーンベースのC2(コマンド&コントロール)インフラを通じてRAT(リモートアクセスツール)を開発環境へ展開する。ブロックチェーンを使うことでC2サーバのブロックや検知が困難になるという点が新しい手口だ。フロントエンド開発者が標的とされており、依存パッケージの審査と公式パッケージとの一致確認が改めて重要となっている。


元記事を読む →