主要情報 イベント概要 イベント: npmの および パッケージが改ざんされた。 日付: 2023年9月25日。 発生した状況 攻撃者はフィッシングメールを通じてパッケージメンテナーのnpmアカウント認証情報を窃取した。 および パッケージを改ざんし、悪意のあるコードを注入した。 悪意のあるコードの分析 機能: - ブラウザ内で自身を注入する。 - ユーザーの操作を監視し、パスワードやクレジットカード情報などの機密データを記録する。 - 対象となる文字列を逆順にする。 - リクエスト送信前に悪意のある指令を挿入する。 コード例: フィッシングメール 内容: パッケージメンテナーに対してnpmパッケージのバージョン更新を促す内容で、偽のリンクが付属している。 送信日: 2023年9月25日。 メンテナーの対応 攻撃者による関連npmパッケージへのアクセス権限を剥奪した。 影響を受けたすべてのユーザーに対し、直ちに最新バージョンへの更新を推奨している。 別のメンテナーに対する攻撃者による標的型攻撃 攻撃者は同様の手法を用いて、別のメンテナーのnpmアカウント認証情報の窃取を試みている。 侵害指標(IOCs) フィッシングドメイン: パッケージバージョン: 修正建议书 および パッケージの最新バージョンに更新する。 npmアカウントのセキュリティ設定を定期的に確認する。 多要素認証(MFA)を導入してアカウントのセキュリティを強化する。