14個の悪意あるnpmパッケージがAI支援C2の「RedC2 4.0」Linuxバックドアを配布
14個の悪意あるnpmパッケージがAI支援C2の「RedC2 4.0」Linuxバックドアを配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-22 |
| 元記事 | The Hacker News |
要約
14個の悪意あるnpmパッケージが「RedC2 4.0」と呼ばれる高度なLinuxバックドアを配布していることが明らかになった。このマルウェアはAI支援のC2(Command & Control)機能を持ち、標的マシンへの侵入後に自律的な通信と制御が可能だ。パッケージは正規のユーティリティライブラリを偽装した名前を持ち、気付かずにインストールした開発者のシステムやCI/CDパイプラインが侵害される。AI技術を組み込んだマルウェアの高度化が進んでおり、C2通信の擬態や回避機能が従来の検知ツールでは捉えにくくなっている。npmの公開レジストリを使ったサプライチェーン攻撃は繰り返し発生しており、依存パッケージの監査とnpm auditの定期実行が不可欠だ。