My News ← 戻る

18個の悪意あるnpmパッケージがAlibaba開発者ツールを偽装し、クロスプラットフォームRATを配布

18個の悪意あるnpmパッケージがAlibaba開発者ツールを偽装し、クロスプラットフォームRATを配布

項目 内容
ジャンル セキュリティ
日付 2026-08-04
元記事 The Hacker News

要約

セキュリティ研究者がnpmレジストリ上に18個の悪意あるパッケージを発見した。これらはAlibabaの社内ライブラリ(lib-mtopなど)を偽装したサプライチェーン攻撃で、中国語圏の開発者を主な標的としている。インストールするとクロスプラットフォームのリモートアクセストロイの木馬(RAT)が展開され、攻撃者が開発者の環境を完全に掌握できる状態になる。プライベートパッケージの名前を偽装するnpmスクワッティングの手口は継続的な脅威であり、依存パッケージの検証プロセスの重要性が改めて問われている。


元記事を読む →