Packages npm malveillants livrant un RAT Windows
Des chercheurs en cybersécurité ont identifié une série de packages npm malveillants, déguisés en outils PostCSS, destinés à livrer un cheval de Troie d'accès à distance (RAT) sur des systèmes Windows. Parmi les packages concernés figurent : aes-decode-runner-pro (145 téléchargements), postcss-minify-selector (256 téléchargements) et postcss-minify-selector-parser (615 téléchargements). Tous ces packages ont été publiés au cours du mois dernier par un utilisateur npm non identifié.
Impacts et Risques réels
L'installation de ces packages peut compromettre gravement la sécurité des systèmes en permettant aux attaquants d'accéder à distance aux machines infectées. Cela pourrait entraîner des vols de données sensibles, des dégradations de systèmes et des attaques ultérieures ciblant l'ensemble de l'infrastructure de l'entreprise.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités.
- Déployer des solutions de protection robustes, notamment avec un antivirus, et activer l'authentification multifacteur (MFA).
- Déléguer la maintenance et la gestion de la sécurité à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/malicious-npm-packages-pose-as-postcss.html