NPMを利用したマルウェア感染が拡大中、Puperteerなどの人気パッケージを偽装
DRANK

11月5日、海外の技術メディアarsTECHNICAが「NPMに投稿された数百のコードライブラリが開発者のマシンにマルウェアをインストールしようとする」と題した記事を公開した。この記事では、NPMリポジトリを通じて配布される悪意のあるコードライブラリがどのように開発者のシステムに感染し、情報を不正に収集する手口について詳しく紹介されている。以下に、その内容を紹介する。Phylumの調査によると、悪意のあるパッケージは特定のIPアドレスに接続し、感染拡大の手口を隠すために、過去に利用されたアドレスの履歴も残している。これらのデータはイーサリアムブロックチェーン上に保存されており、イーサリアムの特性により、すべての過去の値が不変の履歴として記録され続けるという。過去に使用されたIPアドレスの一覧• 2024-09-23 00:55:23Z: hxxp://localhost:3001• 2024-09-24 06:18:11Z: hxxp://45.125.67[.]172:1228• 2024-10-21 05:01:35Z: hxxp://45.125.67[.]172:1337• 2...

by @tf_official
Related Topics: Node.js JavaScriptRuntime Security