{"id":682325,"date":"2023-04-10T15:23:48","date_gmt":"2023-04-10T17:23:48","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-inondent-npm-avec-de-faux-packages-provoquant-une-attaque-dos\/"},"modified":"2023-04-10T15:23:51","modified_gmt":"2023-04-10T17:23:51","slug":"les-pirates-inondent-npm-avec-de-faux-packages-provoquant-une-attaque-dos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-inondent-npm-avec-de-faux-packages-provoquant-une-attaque-dos\/","title":{"rendered":"Les pirates inondent NPM avec de faux packages provoquant une attaque DoS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 logicielle \/ JavaScript<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les acteurs de la menace inondent le r\u00e9f\u00e9rentiel de packages open source npm avec de faux packages qui ont m\u00eame bri\u00e8vement entra\u00een\u00e9 une attaque par d\u00e9ni de service (DoS).<\/p>\n<p>&#8220;Les acteurs de la menace cr\u00e9ent des sites Web malveillants et publient des packages vides avec des liens vers ces sites Web malveillants, profitant de la bonne r\u00e9putation des \u00e9cosyst\u00e8mes open source sur les moteurs de recherche&#8221;, a d\u00e9clar\u00e9 Jossef Harush Kadouri de Checkmarx. <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/checkmarx-security\/who-broke-npm-malicious-packages-flood-leading-to-denial-of-service-77ac707ddbf1\" target=\"_blank\">a dit<\/a> dans un rapport publi\u00e9 la semaine derni\u00e8re.<\/p>\n<p>&#8220;Les attaques ont provoqu\u00e9 un d\u00e9ni de service (DoS) qui a rendu NPM instable avec des erreurs sporadiques&#8221; Service indisponible &#8220;.&#8221;<\/p>\n<p>Alors que des campagnes similaires ont r\u00e9cemment \u00e9t\u00e9 observ\u00e9es propageant des liens de phishing, la derni\u00e8re vague a pouss\u00e9 le nombre de versions de packages \u00e0 1,42 million, une augmentation spectaculaire par rapport aux quelque 800 000 packages publi\u00e9s sur npm.<\/p>\n<p>La technique d&#8217;attaque tire parti du fait que les r\u00e9f\u00e9rentiels open source sont class\u00e9s plus haut dans les r\u00e9sultats des moteurs de recherche pour cr\u00e9er des sites Web malveillants et t\u00e9l\u00e9charger des modules npm vides avec des liens vers ces sites dans les fichiers README.md.<\/p>\n<p>&#8220;\u00c9tant donn\u00e9 que les \u00e9cosyst\u00e8mes open source sont tr\u00e8s r\u00e9put\u00e9s sur les moteurs de recherche, tous les nouveaux packages open source et leurs descriptions h\u00e9ritent de cette bonne r\u00e9putation et deviennent bien index\u00e9s sur les moteurs de recherche, ce qui les rend plus visibles pour les utilisateurs peu m\u00e9fiants&#8221;, a expliqu\u00e9 Harush Kadouri.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/04\/1681147428_752_Les-pirates-inondent-NPM-avec-de-faux-packages-provoquant-une.png\" alt=\"\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\"\/><\/div>\n<p>\u00c9tant donn\u00e9 que l&#8217;ensemble du processus est automatis\u00e9, la charge cr\u00e9\u00e9e par la publication de nombreux packages a conduit NPM \u00e0 rencontrer par intermittence des probl\u00e8mes de stabilit\u00e9 vers la fin du mois de mars 2023.<\/p>\n<p>Checkmarx souligne que lorsqu&#8217;il peut y avoir plusieurs acteurs derri\u00e8re l&#8217;activit\u00e9, l&#8217;objectif final est d&#8217;infecter le syst\u00e8me de la victime avec des logiciels malveillants tels que RedLine Stealer, Glupteba, SmokeLoader et les mineurs de crypto-monnaie.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>D&#8217;autres liens am\u00e8nent les utilisateurs \u00e0 travers une s\u00e9rie de pages interm\u00e9diaires qui m\u00e8nent finalement \u00e0 des sites de commerce \u00e9lectronique l\u00e9gitimes comme <a rel=\"nofollow noopener\" href=\"https:\/\/medium.com\/checkmarx-security\/massive-malicious-attack-on-npm-50k-packages-flooded-with-phishing-links-69d41262d5ff\" target=\"_blank\">AliExpress avec des identifiants de parrainage<\/a>, leur rapportant un profit lorsque la victime effectue un achat sur la plateforme.  Une troisi\u00e8me cat\u00e9gorie consiste \u00e0 inviter les utilisateurs russes \u00e0 rejoindre une cha\u00eene Telegram sp\u00e9cialis\u00e9e dans la crypto-monnaie.<\/p>\n<p>&#8220;La bataille contre les acteurs malveillants qui empoisonnent notre \u00e9cosyst\u00e8me de cha\u00eene d&#8217;approvisionnement logicielle continue d&#8217;\u00eatre difficile, car les attaquants s&#8217;adaptent constamment et surprennent l&#8217;industrie avec des techniques nouvelles et inattendues&#8221;, a d\u00e9clar\u00e9 Harush Kadouri.<\/p>\n<p>Pour emp\u00eacher de telles campagnes automatis\u00e9es, Checmarx a recommand\u00e9 \u00e0 npm d&#8217;int\u00e9grer des techniques anti-bot lors de la cr\u00e9ation du compte utilisateur.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/hackers-flood-npm-with-bogus-packages.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 logicielle \/ JavaScript Les acteurs de la menace inondent le r\u00e9f\u00e9rentiel de packages open source npm avec de faux packages qui ont m\u00eame bri\u00e8vement entra\u00een\u00e9 une attaque par d\u00e9ni de service (DoS). &#8220;Les acteurs de la menace cr\u00e9ent des sites Web malveillants et publient des packages vides avec des liens vers [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":682326,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1933,84,4168,4158,4165,4161,7710,5971,64628,4157,4159,4171,4170,65,4167,4160,4163,4162,7310,7309,4394,34279,4172,4169,196,4166,4164],"class_list":["post-682325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaque","tag-avec","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dos","tag-faux","tag-inondent","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-npm","tag-packages","tag-pirates","tag-provoquant","tag-securite-informatique","tag-securite-internet","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/682325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=682325"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/682325\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/682326"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=682325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=682325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=682325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}