Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Shai-Hulud a fuitté la semaine passée, il attaque npm dès le week-end
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Shai-Hulud a fuitté la semaine passée, il attaque npm dès le week-end

Shai-Hulud a fuitté la semaine passée, il attaque npm dès le week-end

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 19/05/2026
Last updated: 19/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Quatre paquets, un seul compte
  • Un malware sans protection, mais fonctionnel
  • Contexte : une fuite organisée
  • Recommandations pour les développeurs
Shai-Hulud a fuitté la semaine passée, il attaque npm dès le week-end

Le code source du malware Shai-Hulud, publié publiquement sur GitHub la semaine dernière, a été réutilisé presque immédiatement. Un acteur malveillant a mis en ligne quatre paquets infectés sur le registre npm en l’espace de quelques jours.

Les chercheurs d’OXsecurity ont repéré ces dépôts durant le week-end. L’ensemble des quatre paquets totalise 2 678 téléchargements.

A lire aussi

D'autres articles intéressants

Redmi Note : Les ventes mondiales de la série dépassent les 300 millions
Google Messages pourra répondre à vos SMS à votre place
Samsung Galaxy Buds 2 : la mise à jour prend en charge l’audio à 360 degrés
Zotac RTX 2060, les nouvelles cartes graphiques milieu de gamme
Apple lance la production de l’iPhone 13 en Inde
  • Informations clés que tout utilisateur de casino en ligne devrait connaître
  • Un faux dépôt OpenAI sur Hugging Face diffuse un malware voleur de données

Quatre paquets, un seul compte

L’acteur derrière cette campagne opérait sous le compte deadcode09284814. Il a publié quatre paquets aux noms délibérément proches de bibliothèques légitimes, une technique connue sous le nom de typosquatting, pour piéger les développeurs utilisant notamment Axios.

Shai-Hulud a fuitté la semaine passée, il attaque npm dès le week-end

Les paquets identifiés sont : chalk-tempalte, @deadcode09284814/axios-util, axois-utils et color-style-utils. Tous embarquent des routines de vol de données, ciblant identifiants, fichiers de configuration, données de portefeuilles de cryptomonnaies et informations de compte.

Le paquet chalk-tempalte constitue le premier cas documenté d’un clone de Shai-Hulud déployé sur npm. OXsecurity précise qu’il s’agit d’une copie non modifiée du code source fuité, sans aucune technique d’obfuscation.

Un malware sans protection, mais fonctionnel

L’absence d’obfuscation est justement ce qui permet aux chercheurs d’affirmer que l’auteur de ces paquets n’est pas le groupe TeamPCP, à qui le malware Shai-Hulud est originellement attribué. Ce groupe est responsable de plusieurs campagnes d’attaque sur la chaîne d’approvisionnement logicielle depuis septembre 2025.

Malgré son manque de sophistication, le code reste pleinement opérationnel. Il exfiltre les données volées vers un serveur de commande et contrôle, et conserve une fonctionnalité permettant de déposer les identifiants dérobés dans des dépôts GitHub publics générés automatiquement.

Shai-Hulud a fuitté la semaine passée, il attaque npm dès le week-end

Le paquet axois-utils va plus loin : en plus du vol d’informations, il transforme la machine infectée en nœud d’un botnet capable de lancer des attaques par déni de service distribué. Les protocoles HTTP, TCP et UDP sont pris en charge, ainsi que les attaques de type TCP reset. Le code fait référence en interne à un « phantom bot ».

Contexte : une fuite organisée

Shai-Hulud est apparu sur GitHub accompagné d’un message attribué à TeamPCP, annonçant la publication comme un « cadeau ». Cette mise à disposition publique du code source a rapidement facilité sa réutilisation par d’autres acteurs.

OXsecurity avait déjà signalé, dans un précédent rapport, que des tiers avaient commencé à copier et à modifier ce code peu après sa diffusion, en y ajoutant de nouvelles capacités.

Recommandations pour les développeurs

Les chercheurs d’OXsecurity recommandent à tout développeur ayant téléchargé l’un de ces quatre paquets de les supprimer immédiatement de ses environnements.

Il est également conseillé de renouveler l’ensemble des identifiants et clés d’API utilisés sur les systèmes concernés. La rapidité avec laquelle ce code fuité a été réutilisé illustre la vitesse à laquelle ce type de menace se propage sur les registres de paquets ouverts.

Source : Bleeping Computer

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Windows 12 date de sortie

Windows 12 : Son arrivée prévue en 2024

15/07/2022
bluetti lance elite 100 v2

Bluetti lance la batterie Elite 100 V2 à l’approche du Prime Day d’Amazon

25/04/2026
Honor magic Vs

Honor Magic Vs : Un smartphone pliable arrive bientôt en France

10/11/2022
snapchat logo

Snapchat : bientôt la possibilité de partager des contenus

23/08/2020

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?