npmに800件近くの悪意あるパッケージ―RATと情報窃取マルウェアをクロスプラットフォームで配布
npmに800件近くの悪意あるパッケージ―RATと情報窃取マルウェアをクロスプラットフォームで配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-08 |
| 元記事 | The Hacker News |
要約
npmレジストリで約800件の悪意あるパッケージが発見された。AIが生成したような名前やタイポスクワッティングを利用して正規パッケージに偽装し、Windows・Mac・Linux全プラットフォームにリモートアクセストロイの木馬(RAT)や認証情報窃取マルウェアを感染させる。オープンソースのサプライチェーン攻撃として近年最大規模の一つであり、依存パッケージの自動インストールを通じて多くの開発者・CI/CD環境に影響が及ぶ恐れがある。開発者は使用パッケージの出所確認と監査の強化が急務となっている。