18個の悪意あるnpmパッケージがAlibaba開発者ツールを偽装し、クロスプラットフォームRATを配布
18個の悪意あるnpmパッケージがAlibaba開発者ツールを偽装し、クロスプラットフォームRATを配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-04 |
| 元記事 | The Hacker News |
要約
セキュリティ研究者がnpmレジストリ上に18個の悪意あるパッケージを発見した。これらはAlibabaの社内ライブラリ(lib-mtopなど)を偽装したサプライチェーン攻撃で、中国語圏の開発者を主な標的としている。インストールするとクロスプラットフォームのリモートアクセストロイの木馬(RAT)が展開され、攻撃者が開発者の環境を完全に掌握できる状態になる。プライベートパッケージの名前を偽装するnpmスクワッティングの手口は継続的な脅威であり、依存パッケージの検証プロセスの重要性が改めて問われている。