@subql/common ソフトウェアサプライチェーン攻撃の概要と対策指針 - GMO Flatt Security Blog

2026.10.06 9:06
Flatt.tech

2026年10月5日、npm パッケージ @subql/common に悪性コードが注入されました。@subql/common は、SubQuery の GitHub リポジトリ subquery/subql で開発されているパッケージです。 注入された悪性コードは、Infostealer と C2 クライアントの機能を併せ持つマルウェアです。postinstall フック経由で実行され、AWS・GitHub・Kubernetes・Vault などの認証情報を盗み出して C2 へ送出するほか、リバースシェルによる…

検索

人気記事

2026.04.09 14:00
2023.09.25 21:49
2026.10.06 11:40
2026.10.06 7:00
2026.10.04 6:30

コメント一覧

まだコメントはありません。

コメント