{"id":620061,"date":"2023-02-22T11:38:47","date_gmt":"2023-02-22T13:38:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-attaquants-inondent-le-referentiel-npm-avec-plus-de-15-000-paquets-de-spam-contenant-des-liens-de-phishing\/"},"modified":"2023-02-22T11:38:49","modified_gmt":"2023-02-22T13:38:49","slug":"les-attaquants-inondent-le-referentiel-npm-avec-plus-de-15-000-paquets-de-spam-contenant-des-liens-de-phishing","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-attaquants-inondent-le-referentiel-npm-avec-plus-de-15-000-paquets-de-spam-contenant-des-liens-de-phishing\/","title":{"rendered":"Les attaquants inondent le r\u00e9f\u00e9rentiel NPM avec plus de 15 000 paquets de spam contenant des liens de phishing"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Open Source \/ Attaque de la cha\u00eene d&#8217;approvisionnement<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Dans ce qui est un assaut continu contre l&#8217;\u00e9cosyst\u00e8me open source, <a rel=\"nofollow noopener\" href=\"https:\/\/gist.github.com\/masteryoda101\/a3f3500648f7e6da7bf89b3fb210e839\" target=\"_blank\">plus de 15 000 paquets de spam<\/a> ont inond\u00e9 le r\u00e9f\u00e9rentiel npm dans le but de distribuer des liens de phishing.<\/p>\n<p>&#8220;Les packages ont \u00e9t\u00e9 cr\u00e9\u00e9s \u00e0 l&#8217;aide de processus automatis\u00e9s, avec des descriptions de projet et des noms g\u00e9n\u00e9r\u00e9s automatiquement qui se ressemblaient \u00e9troitement&#8221;, a d\u00e9clar\u00e9 Yehuda Gelb, chercheur chez Checkmarx. <a rel=\"nofollow noopener\" href=\"https:\/\/checkmarx.com\/blog\/how-npm-packages-were-used-to-spread-phishing-links\/\" target=\"_blank\">a dit<\/a> dans un rapport de mardi.<\/p>\n<p>&#8220;Les attaquants se sont r\u00e9f\u00e9r\u00e9s \u00e0 des sites Web de vente au d\u00e9tail \u00e0 l&#8217;aide d&#8217;identifiants de parrainage, profitant ainsi des r\u00e9compenses de parrainage qu&#8217;ils ont gagn\u00e9es.&#8221;<\/p>\n<p>Le modus operandi consiste \u00e0 empoisonner le registre avec des packages malveillants qui incluent des liens vers des campagnes de phishing dans leurs fichiers README.md, \u00e9voquant une campagne similaire expos\u00e9e par la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de la cha\u00eene d&#8217;approvisionnement en logiciels en d\u00e9cembre 2022.<\/p>\n<p>Les faux modules se sont fait passer pour des astuces et des ressources gratuites, avec certains packages nomm\u00e9s &#8220;free-tiktok-followers&#8221;, https:\/\/thehackernews.com\/2023\/02\/&#8221;free-xbox-codes&#8221; et &#8220;instagram-followers-free&#8221;. .&#8221;<\/p>\n<p>Le but ultime de l&#8217;op\u00e9ration est d&#8217;inciter les utilisateurs \u00e0 t\u00e9l\u00e9charger les packages et \u00e0 cliquer sur les liens vers les sites de phishing avec de fausses promesses d&#8217;augmentation du nombre d&#8217;abonn\u00e9s sur les plateformes de m\u00e9dias sociaux.<\/p>\n<p>&#8220;Les pages Web trompeuses sont bien con\u00e7ues et, dans certains cas, incluent m\u00eame de faux chats interactifs qui semblent montrer aux utilisateurs recevant les tricheurs du jeu ou les abonn\u00e9s qui leur ont \u00e9t\u00e9 promis&#8221;, a expliqu\u00e9 Gelb.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1677073127_359_Les-attaquants-inondent-le-referentiel-NPM-avec-plus-de-15.png\" alt=\"R\u00e9f\u00e9rentiel du MNP\" border=\"0\" data-original-height=\"443\" data-original-width=\"728\" title=\"R\u00e9f\u00e9rentiel du MNP\"\/><\/div>\n<p>Les sites Web invitent les victimes \u00e0 remplir des sondages, qui ouvrent ensuite la voie \u00e0 des sondages suppl\u00e9mentaires ou, alternativement, les redirigent vers des portails de commerce \u00e9lectronique l\u00e9gitimes comme AliExpress.<\/p>\n<p>Les packages auraient \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s sur npm \u00e0 partir de plusieurs comptes d&#8217;utilisateurs en quelques heures entre le 20 et le 21 f\u00e9vrier 2023, \u00e0 l&#8217;aide d&#8217;un script Python qui automatise l&#8217;ensemble du processus.<\/p>\n<p>De plus, le script Python est \u00e9galement con\u00e7u pour ajouter des liens vers les packages npm publi\u00e9s sur les sites Web WordPress exploit\u00e9s par l&#8217;acteur de la menace qui pr\u00e9tend proposer des astuces pour Family Island.<\/p>\n<p>Ceci est r\u00e9alis\u00e9 en utilisant le <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/selenium\/\" target=\"_blank\">package Python s\u00e9l\u00e9nium<\/a> pour interagir avec les sites Web et apporter les modifications n\u00e9cessaires.<\/p>\n<p>Au total, l&#8217;utilisation de l&#8217;automatisation a permis \u00e0 l&#8217;adversaire de publier un grand nombre de packages en peu de temps, sans oublier de cr\u00e9er plusieurs comptes d&#8217;utilisateurs pour dissimuler l&#8217;ampleur de l&#8217;attaque.<\/p>\n<p>&#8220;Cela montre la sophistication et la d\u00e9termination de ces attaquants, qui \u00e9taient pr\u00eats \u00e0 investir des ressources importantes pour mener \u00e0 bien cette campagne&#8221;, a d\u00e9clar\u00e9 Gelb.<\/p>\n<p>Les r\u00e9sultats d\u00e9montrent une fois de plus les d\u00e9fis de la s\u00e9curisation de la cha\u00eene d&#8217;approvisionnement des logiciels, alors que les acteurs de la menace continuent de s&#8217;adapter avec des &#8220;techniques nouvelles et inattendues&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/attackers-flood-npm-repository-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 f\u00e9vrier 2023\ue804Ravie LakshmananOpen Source \/ Attaque de la cha\u00eene d&#8217;approvisionnement Dans ce qui est un assaut continu contre l&#8217;\u00e9cosyst\u00e8me open source, plus de 15 000 paquets de spam ont inond\u00e9 le r\u00e9f\u00e9rentiel npm dans le but de distribuer des liens de phishing. &#8220;Les packages ont \u00e9t\u00e9 cr\u00e9\u00e9s \u00e0 l&#8217;aide de processus automatis\u00e9s, avec des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":620062,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[11865,84,4168,4494,4158,4165,4161,133,64628,4157,4159,4171,4170,65,7280,4167,4160,4163,4162,7310,1550,8153,7308,4172,4169,75168,4166,4164],"class_list":["post-620061","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaquants","tag-avec","tag-comment-pirater","tag-contenant","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-inondent","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-liens","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-npm","tag-paquets","tag-phishing","tag-referentiel","tag-securite-informatique","tag-securite-internet","tag-spam","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/620061","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=620061"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/620061\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/620062"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=620061"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=620061"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=620061"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}