14 packages npm piégés livrent un backdoor Linux RedC2 4.0 assisté par IA
22 août 2026 · Cybersécurité · CRWD,PANW,S
Des chercheurs ont découvert 14 packages npm malveillants qui se font passer pour des utilitaires de calendrier et déploient discrètement un implant Linux appelé RedC2 4.0. Ce framework C2 cross-platform (Windows, Linux, macOS), vendu 99,99$ sur des forums cybercriminels, intègre un composant IA (Red Agent) permettant d'orchestrer des tâches post-exploitation via des commandes en langage naturel. L'attaque s'active dès l'importation du module, sans hook d'installation, abaissant significativement la barrière d'entrée pour les attaquants. L'article mentionne également une attaque parallèle sur la chaîne d'approvisionnement Rust, avec des overlaps d'infrastructure pointant vers des acteurs nord-coréens.