{"id":139548,"date":"2022-05-11T08:12:30","date_gmt":"2022-05-11T10:12:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-paquets-npm-malveillants-ciblent-des-entreprises-allemandes-dans-une-attaque-de-la-chaine-dapprovisionnement\/"},"modified":"2022-05-11T08:12:39","modified_gmt":"2022-05-11T10:12:39","slug":"des-paquets-npm-malveillants-ciblent-des-entreprises-allemandes-dans-une-attaque-de-la-chaine-dapprovisionnement","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-paquets-npm-malveillants-ciblent-des-entreprises-allemandes-dans-une-attaque-de-la-chaine-dapprovisionnement\/","title":{"rendered":"Des paquets NPM malveillants ciblent des entreprises allemandes dans une attaque de la cha\u00eene d&#8217;approvisionnement"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un certain nombre de packages malveillants dans le registre NPM ciblant sp\u00e9cifiquement un certain nombre d&#8217;entreprises de premier plan bas\u00e9es en Allemagne pour mener des attaques sur la cha\u00eene d&#8217;approvisionnement.<\/p>\n<p>&#8220;Par rapport \u00e0 la plupart des logiciels malveillants trouv\u00e9s dans le r\u00e9f\u00e9rentiel NPM, cette charge utile semble particuli\u00e8rement dangereuse\u00a0: un logiciel malveillant tr\u00e8s sophistiqu\u00e9 et obscurci qui agit comme une porte d\u00e9rob\u00e9e et permet \u00e0 l&#8217;attaquant de prendre le contr\u00f4le total de la machine infect\u00e9e&#8221;, ont d\u00e9clar\u00e9 des chercheurs de JFrog. <a rel=\"nofollow noopener\" href=\"https:\/\/jfrog.com\/blog\/npm-supply-chain-attack-targets-german-based-companies\/\" target=\"_blank\">mentionn\u00e9<\/a> dans un nouveau rapport.<\/p>\n<p>La soci\u00e9t\u00e9 DevOps a d\u00e9clar\u00e9 que les preuves indiquent qu&#8217;il s&#8217;agit soit du travail d&#8217;un acteur de menace sophistiqu\u00e9, soit d&#8217;un test de p\u00e9n\u00e9tration &#8220;tr\u00e8s agressif&#8221;.<\/p>\n<p>Tous les packages malveillants, dont la plupart ont depuis \u00e9t\u00e9 supprim\u00e9s du r\u00e9f\u00e9rentiel, ont \u00e9t\u00e9 attribu\u00e9s \u00e0 quatre &#8220;mainteneurs&#8221; &#8211; bertelsmannnpm, boschnodemodules, stihlnodemodules et dbschenkernpm &#8211; indiquant une tentative d&#8217;usurper l&#8217;identit\u00e9 d&#8217;entreprises l\u00e9gitimes telles que Bertelsmann, Bosch, Stihl et DB. Schenker.<\/p>\n<p>Certains des noms de packages seraient tr\u00e8s sp\u00e9cifiques, ce qui soul\u00e8ve la possibilit\u00e9 que l&#8217;adversaire ait r\u00e9ussi \u00e0 identifier les biblioth\u00e8ques h\u00e9berg\u00e9es dans les r\u00e9f\u00e9rentiels internes des entreprises dans le but d&#8217;organiser une attaque par confusion de d\u00e9pendances.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Attaque de la cha\u00eene d'approvisionnement\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1652263950_454_Des-paquets-NPM-malveillants-ciblent-des-entreprises-allemandes-dans-une.jpg\" title=\"Attaque de la cha\u00eene d'approvisionnement\" \/><\/div>\n<p>Les conclusions s&#8217;appuient sur une <a rel=\"nofollow noopener\" href=\"https:\/\/snyk.io\/blog\/npm-dependency-confusion-attack-gxm-reference\/\" target=\"_blank\">rapport<\/a> de Snyk \u00e0 la fin du mois dernier qui d\u00e9taillait l&#8217;un des packages incrimin\u00e9s, &#8220;gxm-reference-web-auth-server&#8221;, notant que le malware cible une soci\u00e9t\u00e9 inconnue qui a le m\u00eame package dans son registre priv\u00e9.<\/p>\n<p>&#8220;Le ou les attaquants disposaient probablement d&#8217;informations sur l&#8217;existence d&#8217;un tel paquet dans le registre priv\u00e9 de l&#8217;entreprise&#8221;, a d\u00e9clar\u00e9 l&#8217;\u00e9quipe de recherche en s\u00e9curit\u00e9 de Snyk.<\/p>\n<p>Qualifiant l&#8217;implant de &#8220;d\u00e9veloppement interne&#8221;, JFrog a soulign\u00e9 que le malware h\u00e9berge deux composants, un compte-gouttes qui envoie des informations sur la machine infect\u00e9e \u00e0 un serveur de t\u00e9l\u00e9m\u00e9trie distant avant de d\u00e9chiffrer et d&#8217;ex\u00e9cuter une porte d\u00e9rob\u00e9e JavaScript. <\/p>\n<p>La porte d\u00e9rob\u00e9e, bien qu&#8217;elle ne dispose pas d&#8217;un m\u00e9canisme de persistance, est con\u00e7ue pour recevoir et ex\u00e9cuter des commandes envoy\u00e9es par un serveur de commande et de contr\u00f4le cod\u00e9 en dur, \u00e9valuer du code JavaScript arbitraire et t\u00e9l\u00e9charger des fichiers sur le serveur.<\/p>\n<p>&#8220;L&#8217;attaque est tr\u00e8s cibl\u00e9e et repose sur des informations privil\u00e9gi\u00e9es difficiles \u00e0 obtenir&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  Mais d&#8217;un autre c\u00f4t\u00e9, &#8220;les noms d&#8217;utilisateur cr\u00e9\u00e9s dans le registre NPM n&#8217;ont pas cherch\u00e9 \u00e0 cacher l&#8217;entreprise cibl\u00e9e&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/malicious-npm-packages-target-german.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un certain nombre de packages malveillants dans le registre NPM ciblant sp\u00e9cifiquement un certain nombre d&#8217;entreprises de premier plan bas\u00e9es en Allemagne pour mener des attaques sur la cha\u00eene d&#8217;approvisionnement. &#8220;Par rapport \u00e0 la plupart des logiciels malveillants trouv\u00e9s dans le r\u00e9f\u00e9rentiel NPM, cette charge utile semble particuli\u00e8rement dangereuse\u00a0: [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":139549,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1293,1933,2953,5863,4168,4158,4165,4161,429,3242,133,3244,4157,4159,4171,4170,4167,4590,4160,4163,4162,7310,1550,4172,4169,196,4166,4164],"class_list":["post-139548","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-allemandes","tag-attaque","tag-chaine","tag-ciblent","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-dapprovisionnement","tag-des","tag-entreprises","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-malveillants","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-npm","tag-paquets","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/139548","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=139548"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/139548\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/139549"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=139548"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=139548"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=139548"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}