Aller au contenu
Développeur Full Stack
, ,

Paquet Go malveillant : gogets.dev/btreex

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

L’avis signale `gogets.dev/btreex` comme paquet Go malveillant lié à la campagne Graphalgo. Selon l’avis, une valeur entière particulière déclenche une charge utile dissimulée dans une archive ZIP nommée comme un fichier SQL ; aucun correctif ou numéro CVE n’est indiqué dans les éléments consultés.

Go
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-652v-q229-xvr4 — paquet malveillant Go

Analyse technique

La charge utile décrite dépose un cheval de Troie d’accès distant utilisant deux canaux de commande et contrôle.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-02 à 11:31:21 +02:00, dans la période demandée.
ImpactL’utilisation du paquet peut compromettre le système par exécution de code malveillant.
Versions affectées> 0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-02T11:31:21+02:00
Mise à jour2026-10-02T11:31:31+02:00

Action recommandée

Vérifier les dépendances et systèmes ayant utilisé ce paquet ; isoler et investiguer tout environnement concerné.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :