📰
SecurityIncidentEN → JA
69

azukiazusa · 1783日前

npm の人気パッケージ 「coa」と「rc」にマルウェアが埋め込まれた

要約

2019年11月、人気のあるnpmパッケージ「coa」と「rc」のいくつかのバージョン(coa 2.0.2, 2.1.2, 2.1.3 および rc 1.2.9, 1.3.9, 2.3.9)に悪意のあるコードが埋め込まれていることが発見されました。これは、開発者のnpmアカウントが乗っ取られたことによって行われた供給連鎖攻撃です。マルウェアは、Linux、macOS、Windows上でElectrumウォレットの秘密鍵や、Linux/macOS上でSSH/AWSの認証情報を窃取しようと試みました。これらのパッケージは非常に広範囲で使用されており、数百万の開発者やプロジェクトに影響を与える可能性がありました。npmは直ちに対策を講じ、ユーザーには安全なバージョンへのアップデートと、開発環境での認証情報のローテーションを推奨しました。

📌

Key Points

  • •人気npmパッケージの侵害: 「coa」と「rc」という非常に人気の高いnpmパッケージの特定バージョンにマルウェアが仕込まれた。
  • •サプライチェーン攻撃: 開発者のnpmアカウントが乗っ取られ、悪意のあるバージョンが公開されたことによる供給連鎖攻撃である。
  • •マルウェアの機能と影響: マルウェアはElectrumウォレットの秘密鍵やAWS/SSHの認証情報を盗むことを目的としており、数百万の開発者に影響を及ぼす可能性があった。

Why it matters

この事件は、広く利用されるオープンソースソフトウェアのサプライチェーン攻撃がもたらす深刻なリスクと、開発者アカウントのセキュリティ強化の重要性を改めて浮き彫りにしました。

関連エンティティ
npmcoarcElectrumAWSSSHLinuxmacOSWindows