Un campagne de malware npm en cours utilise le package 'indexed-btree' pour contourner les défenses de chaîne d'approvisionnement en cachant le code malveillant dans le comportement normal de l'exécution plutôt que dans les scripts d'installation.
Cette technique permet aux menaces informatiques de contourner les défenses de chaîne d'approvisionnement traditionnelles qui se concentrent sur les scripts d'installation pour détecter le code malveillant.
À retenir
- Le code malveillant est caché dans le comportement normal de l'exécution plutôt que dans les scripts d'installation
- Cette technique permet aux menaces informatiques de contourner les défenses de chaîne d'approvisionnement traditionnelles
Recommandations
- Vérifier les packages npm pour garantir qu'ils ne contiennent pas de code malveillant
- Utiliser des outils de sécurité pour détecter les menaces informatiques dans les packages npm
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
