Le paquet radio-player-theme contient un payload navigateur qui collecte l’origine, les cookies et un jeton MANAGER-XSRF-TOKEN, puis les transmet à une infrastructure externe.
Analyse technique
La charge lit document.cookie et location.origin, envoie les données collectées au moyen d’une ressource Image vers un domaine oastify.com, puis réalise une requête authentifiée vers une API de gestion tierce. Le fichier CSS déclaré comme entrée masque la présence de code exécutable distinct.
Impact, versions et correctif
Détection / vérification
Rechercher radio-player-theme et payload.js dans les dépendances ou bundles ; surveiller les requêtes vers des sous-domaines oastify.com provenant des navigateurs concernés.
Action recommandée
Retirer le paquet, republier les assets sans celui-ci et renouveler les sessions, cookies et jetons concernés.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).