đą Compromission de la chaĂźne d'approvisionnement npm : axios infectĂ© via le paquet malveillant plain-crypto-js
đ ## đïž Contexte
Analyse technique publiée le 31 mars 2026 sur opensourcemalware.com, portant sur une attaque de c...
đ cyberveille : https://cyberveille.ch/posts/2026-03-31-compromission-de-la-chaine-d-approvisionnement-npm-axios-infecte-via-le-paquet-malveillant-plain-crypto-js/
đ source : https://opensourcemalware.com/blog/axios-compromised
#IOC #RAT #Cyberveille
Compromission de la chaßne d'approvisionnement npm : axios infecté via le paquet malveillant plain-crypto-js
đïž Contexte Analyse technique publiĂ©e le 31 mars 2026 sur opensourcemalware.com, portant sur une attaque de chaĂźne dâapprovisionnement ciblant le paquet npm axios, lâun des plus tĂ©lĂ©chargĂ©s au monde avec plus de 40 millions de tĂ©lĂ©chargements hebdomadaires. đŻ Vecteur dâattaque initial Lâattaquant a procĂ©dĂ© en deux temps : CrĂ©ation prĂ©alable du paquet malveillant plain-crypto-js (versions 4.2.0 et 4.2.1) via le compte npm nrwise ([email protected]), conçu pour imiter le lĂ©gitime crypto-js Compromission des comptes npm et GitHub du mainteneur jasonsaayman (email modifiĂ© en [email protected]), permettant la publication de [email protected] et [email protected] avec plain-crypto-js comme dĂ©pendance malveillante La preuve forensique clĂ© est lâabsence de provenance OIDC sur les versions malveillantes, publiĂ©es via npm CLI avec des credentials volĂ©s, contrairement aux versions lĂ©gitimes publiĂ©es via GitHub Actions.

decio
, dont quelques-unes en Suisse selon ONYPHE. đ
