Des chercheurs en cybersécurité ont révélé un ensemble de sept packages npm publiés par un seul acteur malveillant. Ces packages utilisent un service de dissimulation appelé Adspect pour distinguer les véritables victimes des chercheurs en sécurité, les redirigeant finalement vers des sites douteux à thème crypto. Les packages npm malveillants ont été publiés par un acteur malveillant nommé "dino_reborn" entre septembre et novembre […]Des chercheurs en cybersécurité ont révélé un ensemble de sept packages npm publiés par un seul acteur malveillant. Ces packages utilisent un service de dissimulation appelé Adspect pour distinguer les véritables victimes des chercheurs en sécurité, les redirigeant finalement vers des sites douteux à thème crypto. Les packages npm malveillants ont été publiés par un acteur malveillant nommé "dino_reborn" entre septembre et novembre […]

Les chercheurs en cybersécurité révèlent 7 packages npm publiés par un seul acteur malveillant ciblant les utilisateurs de crypto

2025/11/19 02:55

Des chercheurs en cybersécurité ont révélé un ensemble de sept packages npm publiés par un seul acteur malveillant. Ces packages utilisent un service de dissimulation appelé Adspect pour distinguer les vraies victimes des chercheurs en sécurité, les redirigeant finalement vers des sites douteux à thème crypto.

Les packages npm malveillants ont été publiés par un acteur malveillant nommé "dino_reborn" entre septembre et novembre 2025. Les packages comprennent signals-embed (342 téléchargements), dsidospsodlks (184 téléchargements), applicationooks21 (340 téléchargements), application-phskck (199 téléchargements), integrator-filescrypt2025 (199 téléchargements), integrator-2829 (276 téléchargements), et integrator-2830 (290 téléchargements).

Adspect se présente comme un service cloud qui protège les campagnes publicitaires

Selon son site web, Adspect fait la publicité d'un service cloud conçu pour protéger les campagnes publicitaires contre le trafic indésirable, y compris la fraude aux clics et les bots des entreprises antivirus. Il prétend également offrir une "dissimulation à toute épreuve" et qu'il "dissimule de manière fiable chaque plateforme publicitaire."

Il propose trois formules : Ant-Fraud, Personal et Professional, qui coûtent respectivement 299$, 499$ et 999$ par mois. L'entreprise affirme également que les utilisateurs peuvent faire de la publicité pour "tout ce qu'ils veulent", ajoutant qu'elle suit une politique sans questions : nous ne nous soucions pas de ce que vous exécutez et n'appliquons aucune règle de contenu."

La chercheuse en sécurité de Socket, Olivia Brown, a déclaré : "En visitant un faux site web construit par l'un des packages, l'acteur malveillant détermine si le visiteur est une victime ou un chercheur en sécurité [...] Si le visiteur est une victime, il voit un faux CAPTCHA, qui le conduit finalement à un site malveillant. S'il s'agit d'un chercheur en sécurité, seuls quelques indices sur le faux site web lui indiqueraient que quelque chose de néfaste pourrait se produire."

La capacité d'AdSpect à bloquer les actions des chercheurs dans son navigateur web

Parmi ces packages, six contiennent un logiciel malveillant de 39 ko qui se cache et fait une copie de l'empreinte digitale du système. Il tente également d'échapper à l'analyse en bloquant les actions des développeurs dans un navigateur web, ce qui empêche les chercheurs de visualiser le code source ou de lancer des outils de développement.

Les packages exploitent une fonctionnalité JavaScript appelée "Immediately Invoked Function Expression (IIFE)". Elle permet au code malveillant d'être exécuté immédiatement lors de son chargement dans le navigateur web. 

Cependant,  "signals-embed" ne présente pas de fonctionnalité malveillante directe et est conçu pour construire une page blanche leurre. Les informations capturées sont ensuite envoyées à un proxy ("association-google[.]xyz/adspect-proxy[.]php") pour déterminer si la source du trafic provient d'une victime ou d'un chercheur, puis afficher un faux CAPTCHA. 

Après que la victime ait cliqué sur la case CAPTCHA, elle est redirigée vers une fausse page liée aux cryptomonnaies qui usurpe l'identité de services comme StandX, dans le but probable de voler des actifs numériques. Mais si les visiteurs sont signalés comme des chercheurs potentiels, une fausse page blanche est affichée aux utilisateurs. Elle comporte également du code HTML lié à l'affichage de la politique de confidentialité associée à une fausse entreprise nommée Offlido.

Ce rapport coïncide avec le rapport d'Amazon Web Services. Il indique que son équipe Amazon Inspector a identifié et signalé plus de 150 000 packages liés à une campagne coordonnée de farming de tokens TEA dans le registre npm, qui trouve son origine dans une vague initiale détectée en avril 2024.

"Il s'agit de l'un des plus grands incidents d'inondation de packages dans l'histoire des registres open source, et représente un moment décisif dans la sécurité de la chaîne d'approvisionnement," ont déclaré les chercheurs Chi Tran et Charlie Bacon. "Les acteurs malveillants génèrent et publient automatiquement des packages pour gagner des récompenses en cryptomonnaie sans que les utilisateurs en soient conscients, révélant comment la campagne s'est développée de façon exponentielle depuis son identification initiale."

Vous voulez que votre projet soit présenté aux meilleurs esprits de la crypto ? Présentez-le dans notre prochain rapport industriel, où les données rencontrent l'impact.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter service@support.mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Vous aimerez peut-être aussi

Oubliez XRP, un dirigeant de DFDV prédit que le prix de Solana se dirige vers 10 000 $

Oubliez XRP, un dirigeant de DFDV prédit que le prix de Solana se dirige vers 10 000 $

Un cadre supérieur de DeFi Development Corp. (DFDV) a livré l'une des prévisions à long terme les plus agressives pour le prix de Solana à ce jour. Selon lui, Solana pourrait voir sa valeur catapultée à 10 000 $, laissant une grande partie du marché loin derrière. Cette perspective, façonnée par les récentes turbulences du marché et des années d'expérience dans la crypto, a attiré l'attention des experts de l'industrie alors que le dirigeant de DFDV explique comment SOL peut atteindre cet objectif en captant une part significative de la valeur numérique mondiale. Le prix de Solana atteindra 10 000 $ dans 10 ans Le COO et CIO de DFDV, Parker White, a récemment partagé sa thèse à long terme sur Solana après une semaine difficile pour les actifs à risque sur le marché. White a soutenu que Solana est prêt pour une croissance significative au cours de la prochaine décennie, alors que le transfert de valeur numérique devient un pilier central de l'économie mondiale. Lecture connexe : Les institutions achètent Solana chaque jour depuis 2 semaines, 300 $ est-il possible ? Selon lui, les pressions de la semaine passée ne font que renforcer le potentiel de hausse explosive de Solana. Il a souligné que SOL est idéalement positionné pour capturer une part démesurée de la valeur numérique mondiale, ce qui, selon lui, pourrait propulser le prix de l'altcoin vers la barre des 10 000 $. Avec SOL actuellement négocié à 137 $ après avoir baissé de plus de 25 % au cours du mois dernier, une hausse à 10 000 $ représenterait un gain massif de plus de 7 000 %. En tant que société de trésorerie axée sur Solana, DFDV offre une voie d'exposition différente. White a expliqué qu'il préfère construire sa position par l'intermédiaire de l'entreprise plutôt que d'acheter SOL ou un ETF Solana. Il a décrit la structure de DFDV comme un Digital Asset Trust (DAT) contrôlé par lui et un groupe de collègues de longue date, qui possèdent collectivement plus de 20 % des actions ordinaires. De plus, il a déclaré que ce niveau concentré de propriété permet à DFDV de faire croître agressivement son Solana par action beaucoup plus rapidement qu'un ETF passif ne pourrait le faire. En réponse à un commentaire remettant en question l'objectif d'une telle structure, White a souligné que la performance de DFDV a déjà dépassé les alternatives d'ETF. Il a pointé une augmentation annualisée de 32 % de Solana par action au cours des trois derniers mois, après prise en compte des coûts d'exploitation, comparée à la croissance d'environ 6 % fournie par les ETFs après frais. Pour lui, le pari à long terme repose sur l'atteinte d'un SPS d'ici fin 2028 — une étape qu'il croit capable de générer une richesse substantielle tant pour les dirigeants que pour les détenteurs de tokens prêts à endurer la volatilité du marché qui s'ensuivra. Pourquoi la volatilité est centrale dans la perspective à long terme de DFDV White a clairement indiqué dans son post sur X que la volatilité n'est pas une menace pour le modèle de DFDV mais un facteur nécessaire. Il a souligné qu'entre maintenant et 2028, il s'attend à ce qu'une volatilité maximale inonde le marché de Solana. Il a décrit DFDV comme un réacteur de volatilité conçu pour convertir les fluctuations extrêmes du marché en valeur à long terme pour les actionnaires, insistant sur le fait que l'entreprise peut générer des gains dans des conditions de marché tant à la hausse qu'à la baisse. Lecture connexe : Solana va-t-il détrôner Bitcoin et Ethereum ? Voici comment se comportent les premiers ETF SOL Pour les traders à court terme, White conseille que les fortes variations de prix peuvent offrir des opportunités de profit grâce aux mouvements rapides de SOL. Il a également souligné que les investisseurs à long terme devraient privilégier l'accumulation et la détention de leurs investissements, même pendant les périodes de forte volatilité. Image en vedette de iStock, graphique de Tradingview.com
Partager
NewsBTC2025/11/19 05:00