RedC2 AI搭載Linuxマルウェアが悪意あるnpmパッケージ経由で配布
セキュリティ研究者らは、Hack Forumsで販売されている商用マルチOS対応C2(コマンド&コントロール)フレームワーク「RedC2」に関連するネイティブLinuxインプラントを配布するサプライチェーン攻撃キャンペーンを発見しました。攻撃には、npmサプライチェーン攻撃として拡大しつつある脅威を象徴する、トロイの
セキュリティ研究者らは、Hack Forumsで販売されている商用マルチOS対応C2(コマンド&コントロール)フレームワーク「RedC2」に関連するネイティブLinuxインプラントを配布するサプライチェーン攻撃キャンペーンを発見しました。攻撃には、npmサプライチェーン攻撃として拡大しつつある脅威を象徴する、トロイの
トロイの木馬化されたnpmパッケージ群が、RedC2 4.0のLinuxインプラントを配布しています。これにより攻撃者は、一見無害な依存関係のインポートを足がかりに、SOCKS5プロキシとTCPフォワーディングを通じて内部ネットワークへ侵入する経路を手に入れることになります。 今回のキャンペーンは、実際に機能するカレ