Le paquet npm @vitemirrorte/element-plus-vite-cli est signalé comme malveillant : son postinstall installe un agent persistant et contacte une infrastructure de commande et contrôle.
Analyse technique
Le script postinstall chaîne plusieurs chargeurs afin de matérialiser un agent dans le cache Gradle de l’utilisateur, de lancer un processus Node détaché et de conserver un fichier PID. L’agent interroge un domaine ressemblant à npmjs et implémente un protocole de contrôle distant.
Impact, versions et correctif
Détection / vérification
Rechercher @vitemirrorte/element-plus-vite-cli dans les manifests, fichiers lock et caches npm. Contrôler les processus Node détachés, les fichiers PID et les écritures inhabituelles sous ~/.gradle/caches/, ainsi que les connexions vers npmjs.it.com.
Action recommandée
Retirer immédiatement le paquet de tous les projets et environnements CI, effectuer une rotation des secrets accessibles aux postes ou runners concernés et examiner les hôtes pour les indicateurs documentés.
Sources
Priorisation DFS : P2 · confiance de recoupement standard · 1 source(s).