Le paquet npm moidevl est signalé comme malveillant : il met en œuvre une fenêtre Electron dissimulée et des mécanismes Windows visant à échapper à la capture d’écran dans des contextes de proctoring.
Analyse technique
Le paquet lance une fenêtre Electron configurée pour être exclue de la capture d’écran et peu visible dans l’interface Windows. Il se lance comme processus détaché sous un nom ressemblant à un processus système et surveille la présence d’un processus de proctoring afin d’adapter son comportement.
Impact, versions et correctif
Détection / vérification
Rechercher moidevl dans les manifests et fichiers lock. Examiner les processus Electron ou Node détachés se présentant comme SearchApp.exe, ainsi que les appels aux mécanismes d’exclusion de capture d’écran et la surveillance du processus core.exe.
Action recommandée
Supprimer immédiatement moidevl des environnements concernés, isoler les postes ayant exécuté le paquet et examiner les processus, tâches et artefacts créés par l’installation.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).