L’avis signale que css-mpmdds-polyfill@1.0.0 exécute à son chargement des commandes de reconnaissance et exfiltre leurs résultats avec des identifiants de l’hôte. Le paquet usurpe des registres internes Wix et efface des entrées de cache pour permettre la réexécution du code.
Source : GHSA-7f4m-pm4p-cp8q — Malicious code in css-mpmdds-polyfill (npm)
Analyse technique
Le code accède à child_process par plusieurs méthodes, collecte des données système et réseau et les transmet à dxpoc.gt.tc en HTTP. Un manifeste associe des noms de registres Wix au module malveillant.
Impact, versions et correctif
Détection / vérification
Rechercher css-mpmdds-polyfill@1.0.0 dans les dépendances et vérifier si le module a été chargé.
Action recommandée
Écarter la version 1.0.0, contrôler les fichiers de verrouillage et examiner les systèmes sur lesquels le paquet a été chargé.
Sources
Priorisation DFS : P4 · 1 source(s).