Latest / THREATS / SUPPLY CHAIN / NPM
40件のnpm偽装パッケージがWSLの境界を越えてWindowsへ侵入 — 22MBのRust製ステーラーをメモリ展開、CloudSEKが「BRIDGEHEAD」を分析
CloudSEKは2026年8月20日、npmで40件のタイポスクワッティングパッケージがWSLからWindowsホストへ越境してRust製ステーラーを展開したキャンペーン「BRIDGEHEAD」を公表した。パッケージ自体は84分で削除されたが、GitHubに置かれた22MBのペイロードは約39時間生存し、暗号資産ウォレットやブラウザ認証情報、Telegramセッションの窃取をメモリ上で実行した。