Analyse : L'auteur derrière l'attaque de la chaîne d'approvisionnement d'Axios est l'organisation Lazarus

robot
Création du résumé en cours

Le média Golden Finance rapporte que le 1er avril, à la suite de l’attaque par empoisonnement de la chaîne d’approvisionnement visant hier le gestionnaire de paquets npm d’Axios, le laboratoire d’intelligence de la Micro-Alert a attribué cette activité d’attaque à l’organisation Lazarus. Pour ce faire, il a mené une analyse approfondie d’échantillons et une traçabilité de l’attaque, en s’appuyant sur une accumulation d’informations de menace à long terme concernant des organisations APT ciblées et sur leur suivi. Sur la base des renseignements existants, il a également élargi le périmètre pour mettre en évidence davantage d’infrastructures associées et de pistes d’attaque.
Cet incident a eu un impact considérable. En tant que l’une des dépendances les plus centrales de l’écosystème JavaScript, Axios affiche plus de 3,6 milliards de téléchargements annuels ; les projets qui y recourent directement ou indirectement dépassent 174 000. De nombreux utilisateurs auraient déjà été infectés par du code malveillant lors de l’installation de logiciels connexes tels que OpenClaw. Windows, macOS et Linux sont tous touchés. Il est recommandé aux utilisateurs de vérifier immédiatement s’il y a une connexion inverse via sfrclak.com.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler