@subql/common ソフトウェアサプライチェーン攻撃の概要と対策指針 - GMO Flatt Security Blog

2026.10.06 9:06
Flatt.tech

2026年10月5日、npm パッケージ @subql/common に悪性コードが注入されました。@subql/common は、SubQuery の GitHub リポジトリ subquery/subql で開発されているパッケージです。 注入された悪性コードは、Infostealer と C2 クライアントの機能を併せ持つマルウェアです。postinstall フック経由で実行され、AWS・GitHub・Kubernetes・Vault などの認証情報を盗み出して C2 へ送出するほか、リバースシェルによる…

検索

人気記事

2026.04.09 14:00
2026.10.05 10:00
2026.10.05 9:30
2026.05.07 17:30
2023.09.25 21:49

コメント一覧

まだコメントはありません。

コメント