【拡散希望】
npm週間1億DLの axios が乗っ取られました。
リードメンテナーのアカウントが乗っ取られ、RATが仕込まれた偽バージョンがnpmに公開されています。
現在進行系。
axios@1.14.1 と axios@0.30.4 にRATが仕込まれています。npm install した瞬間にマルウェアが実行されます。
✅ 安全なバージョン: 1.14.0 / 0.30.3
❌ 危険: 1.14.1 / 0.30.4
macOS、Windows、Linux全対応。ペイロード実行後に自己消去。プロの仕事です。
npm install を今すぐ止めてください。
全容をまとめました↓