7 packages npm malveillants utilisent la blockchain pour distribuer un RAT
19 juillet 2026 · Cybersécurité · BNB,CHKP
Des chercheurs de Checkmarx ont découvert sept packages npm malveillants ciblant l'écosystème Vite, dans le cadre d'une campagne nommée ViteVenom. Ces packages utilisent une infrastructure C2 basée sur les blockchains Tron, Aptos et Binance Smart Chain pour distribuer un cheval de Troie d'accès distant (RAT). La campagne, attribuée à un acteur nommé SuccessKey, est une extension de la précédente opération ChainVeil et exploite des noms de packages usurpant le namespace @vitejs. Le malware s'active à l'importation plutôt qu'à l'installation, compliquant la détection par les outils de sécurité.