Piratage Axios : une attaque supply chain diffuse un malware RAT multi-OS

Florian BURNEL - ITConnect - 31/03
Le client HTTP surnommé Axios, téléchargé plus de 80 millions de fois par semaine, a été victime d’une attaque de la chaîne d’approvisionnement.

Le client HTTP surnommé Axios, téléchargé plus de 80 millions de fois par semaine, a été victime d’une attaque de la chaîne d’approvisionnement. Des cybercriminels ont compromis le compte du mainteneur principal du projet pour y injecter plain-crypto-js, une dépendance malveillante utilisée pour déployer un Cheval de Troie. Voici ce que l'on sait.

  • Piratage de LiteLLM : des millions d’utilisateurs Python sous la menace de TeamPCP

Attention à ces deux versions d'Axios infectées

En ciblant Jason Saayman, le mainteneur d'Axios, les pirates ont réussi à compromettre deux de ses comptes : npm et GitHub. D'après un rapport publié par OpenSourc...
[Courte citation de 8% de l'article original]

Loading...