{"id":2148,"date":"2020-06-02T12:06:00","date_gmt":"2020-06-02T10:06:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=2148"},"modified":"2020-06-03T12:10:08","modified_gmt":"2020-06-03T10:10:08","slug":"le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/","title":{"rendered":"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE"},"content":{"rendered":"\n<p>Dans un rapport r\u00e9cent, GitHub Security Lab a r\u00e9v\u00e9l\u00e9 que le logiciel malveillant Octopus Scanner a infect\u00e9 vingt-six projets open-source h\u00e9berg\u00e9es sur ses d\u00e9p\u00f4ts. Le rapport r\u00e9v\u00e8le que le <strong><a href=\"https:\/\/koddos.net\/blog\/russian-hacking-group-control-malware-implants-using-http-status-codes\/\">logiciel malveillant<\/a><\/strong> peut servir de code pi\u00e9g\u00e9 \u00e0 des d\u00e9veloppeurs potentiels.<\/p>\n\n\n\n<p>L&rsquo;incident a fait l&rsquo;objet d&rsquo;une enqu\u00eate, et GitHub l&rsquo;a d\u00e9crit comme le premier logiciel malveillant de ce type \u00e0 \u00e9num\u00e9rer et \u00e0 utiliser des protocoles NetBeans d\u00e9tourn\u00e9s. Selon GitHub, le programme malveillant utilise \u00e0 la fois les artefacts et son processus de construction pour propager le logiciel malveillant.<\/p>\n\n\n\n<p>Une attaque caract\u00e9ristique de la cha\u00eene logistique des logiciels consiste \u00e0 voler des noms de paquets populaires ou \u00e0 voler les r\u00e9f\u00e9rences d&rsquo;un d\u00e9veloppeur. Cependant, cette attaque est un peu diff\u00e9rente car elle permet au logiciel malveillant d&rsquo;\u00eatre tr\u00e8s efficace dans la transmission, puisque le projet attaqu\u00e9 sera clon\u00e9 et utilis\u00e9 pour d&rsquo;autres syst\u00e8mes diff\u00e9rents.<\/p>\n\n\n\n<p>Comme l&rsquo;<strong><a href=\"https:\/\/securitylab.github.com\/research\/octopus-scanner-malware-open-source-supply-chain\">a d\u00e9clar\u00e9<\/a><\/strong> Alvaro Mu\u00f1oz, chercheur en s\u00e9curit\u00e9 chez GitHub, \u00ab\u00a0cela donne au logiciel malveillant un moyen de transmission efficace puisque les projets touch\u00e9s seront vraisemblablement clon\u00e9s\u00a0\u00bb.<\/p>\n\n\n\n<p>Il a \u00e9galement d\u00e9clar\u00e9 que les principaux artefacts de la construction pourraient m\u00eame se r\u00e9pandre davantage, ce qui pourrait \u00eatre plus difficile \u00e0 retrouver et diff\u00e9rent de la version originale.<\/p>\n\n\n\n<p><strong><a href=\"https:\/\/koddos.net\/blog\/github-suffers-massive-ddos-attack\/\">GitHub<\/a><\/strong> a r\u00e9v\u00e9l\u00e9 avoir \u00e9t\u00e9 inform\u00e9 de l&rsquo;incident par un chercheur en s\u00e9curit\u00e9, JJ, le 9 mars.<\/p>\n\n\n\n<p>Les personnes qui s&rsquo;occupaient des d\u00e9p\u00f4ts infiltr\u00e9s ne savaient pas que les projets open-source NetBeans envoyaient des logiciels malveillants \u00e0 un plus grand nombre d&rsquo;utilisateurs. Par cons\u00e9quent, GitHub a d\u00fb relever le d\u00e9fi de trouver des solutions pour supprimer les logiciels malveillants dans ces d\u00e9p\u00f4ts. Le logiciel malveillant porte le nom de \u00ab\u00a0Octopus Scanner\u00a0\u00bb en raison de son mode de fonctionnement.<\/p>\n\n\n\n<p><strong>Le portail open-source est tr\u00e8s difficile \u00e0 s\u00e9curiser<\/strong><\/p>\n\n\n\n<p>Maintenir une cha\u00eene open-source est une t\u00e2che importante. Il ne s&rsquo;agit pas seulement de corriger les failles de s\u00e9curit\u00e9 d&rsquo;une \u00e9valuation de la s\u00e9curit\u00e9. La s\u00e9curit\u00e9 de la cha\u00eene logistique concerne l&rsquo;int\u00e9grit\u00e9 de l&rsquo;ensemble de l&rsquo;\u00e9cosyst\u00e8me de livraison et de d\u00e9veloppement de logiciels. Et tout au long du cercle de s\u00e9curit\u00e9, il y a toujours des probl\u00e8mes de s\u00e9curit\u00e9 et la probabilit\u00e9 d&rsquo;une perte d&rsquo;int\u00e9grit\u00e9.<\/p>\n\n\n\n<p>L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de GitHub re\u00e7oit toujours des rapports sur les tentatives d&rsquo;atteinte \u00e0 la s\u00e9curit\u00e9 des mauvais acteurs qui profitent des d\u00e9p\u00f4ts de GitHub pour h\u00e9berger des logiciels malveillants ou utiliser le portail Github comme infrastructure de commande et de contr\u00f4le. Mais pour cette attaque, les op\u00e9rateurs des d\u00e9p\u00f4ts ne savaient pas qu&rsquo;ils commettaient des codes cach\u00e9s dans leurs d\u00e9p\u00f4ts.<\/p>\n\n\n\n<p><strong>Les logiciels malveillants sont capables d&rsquo;implanter des charges utiles malveillantes<\/strong><\/p>\n\n\n\n<p>L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de GitHub a donn\u00e9 des d\u00e9tails sur les vuln\u00e9rabilit\u00e9s et a d\u00e9crit les activit\u00e9s du logiciel malveillant \u00ab\u00a0Octopus Scanner\u00a0\u00bb.<\/p>\n\n\n\n<p>L&rsquo;\u00e9quipe a not\u00e9 que le logiciel malveillant a la capacit\u00e9 de rep\u00e9rer les <strong><a href=\"https:\/\/koddos.net\/blog\/bittorrent-flaw-allows-hacker-control-compromised-devices-remotely\/\">fichiers de projet<\/a><\/strong> NetBeans et d&rsquo;implanter des charges utiles malveillantes \u00e0 la fois dans les fichiers JAR de construction et dans les fichiers de projet.<\/p>\n\n\n\n<p>L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de GitHub a d\u00e9crit le logiciel malveillant comme \u00e9tant capable de ce qui suit :<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>&#8211; Identifier le r\u00e9pertoire NetBeans des utilisateurs<\/li><li>&#8211; \u00c9num\u00e9rer de tous les projets dans le r\u00e9pertoire NetBeans<\/li><li>&#8211; Modifier le fichier nbproject\/build-imp.xml pour assurer l&rsquo;ex\u00e9cution de la charge utile malveillante<\/li><li>&#8211; Copier de donn\u00e9es utiles malveillantes cache.dat vers nbproject\/cache.net<\/li><\/ul>\n\n\n\n<p>Bien que les serveurs C2 semblent inactifs, les d\u00e9p\u00f4ts infiltr\u00e9s sont toujours une source d&rsquo;inqui\u00e9tude et de danger pour les utilisateurs de Github qui pourraient potentiellement cloner et construire les projets.<\/p>\n\n\n\n<p><strong>Pas d&rsquo;approche simple pour une suppression compl\u00e8te du logiciel malveillant<\/strong><\/p>\n\n\n\n<p>L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 de GitHub a d\u00e9clar\u00e9 qu&rsquo;elle voulait contacter les propri\u00e9taires des d\u00e9p\u00f4ts compromis afin qu&rsquo;ils puissent supprimer leurs fichiers bnproject\/build-impl-xml et nettoyer le nbproject\/cahse.dat. L&rsquo;\u00e9quipe s&rsquo;attendait \u00e0 ce que ce soit la solution id\u00e9ale pour nettoyer les d\u00e9p\u00f4ts.<\/p>\n\n\n\n<p>Bien qu&rsquo;elle ne nettoie pas les <strong><a href=\"https:\/\/koddos.net\/blog\/strange-computer-messages-might-be-a-signal-of-malware-infections\/\">infections locales<\/a><\/strong> des d\u00e9veloppeurs, elle stoppera la propagation du logiciel malveillant au sein de la plate-forme GitHub. L&rsquo;\u00e9quipe a d\u00e9clar\u00e9 qu&rsquo;elle voulait agir avant de proc\u00e9der \u00e0 une analyse du logiciel malveillant.<\/p>\n\n\n\n<p>Mais apr\u00e8s une analyse plus approfondie du logiciel malveillant, elle a r\u00e9alis\u00e9 que les \u00e9tapes simples ne suffiraient toujours pas \u00e0 r\u00e9soudre le probl\u00e8me. C&rsquo;est parce que le logiciel malveillant a \u00e9galement infiltr\u00e9 les fichiers JAR dans le projet.<\/p>\n\n\n\n<p>La cha\u00eene logistique des logiciels libres a subi quelques attaques au cours des derni\u00e8res ann\u00e9es. Il y a eu un flux ininterrompu d&rsquo;attaques typosquatting contre des gestionnaires de paquets largement connus comme PyPI et npm. Il y a \u00e9galement eu des vols de qualifications de d\u00e9veloppeurs pour introduire des portes d\u00e9rob\u00e9es, comme l&rsquo;<strong><a href=\"https:\/\/blog.npmjs.org\/post\/180565383195\/details-about-the-event-stream-incident\">incident de streaming<\/a><\/strong>.<strong><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Dans un rapport r\u00e9cent, GitHub Security Lab a r\u00e9v\u00e9l\u00e9 que le logiciel malveillant Octopus Scanner a infect\u00e9 vingt-six projets open-source h\u00e9berg\u00e9es sur ses d\u00e9p\u00f4ts. Le rapport r\u00e9v\u00e8le que le logiciel malveillant peut servir de code pi\u00e9g\u00e9 \u00e0 des d\u00e9veloppeurs potentiels. L&rsquo;incident a fait l&rsquo;objet d&rsquo;une enqu\u00eate, et GitHub l&rsquo;a d\u00e9crit comme le premier logiciel malveillant &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":2149,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-2148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Dans un rapport r\u00e9cent, GitHub Security Lab a r\u00e9v\u00e9l\u00e9 que le logiciel malveillant Octopus Scanner a infect\u00e9 vingt-six projets open-source h\u00e9berg\u00e9es sur ses d\u00e9p\u00f4ts. Le rapport r\u00e9v\u00e8le que le logiciel malveillant peut servir de code pi\u00e9g\u00e9 \u00e0 des d\u00e9veloppeurs potentiels. L&rsquo;incident a fait l&rsquo;objet d&rsquo;une enqu\u00eate, et GitHub l&rsquo;a d\u00e9crit comme le premier logiciel malveillant &hellip; Continue reading LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2020-06-02T10:06:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-06-03T10:10:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"825\" \/>\n\t<meta property=\"og:image:height\" content=\"510\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE\",\"datePublished\":\"2020-06-02T10:06:00+00:00\",\"dateModified\":\"2020-06-03T10:10:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/\"},\"wordCount\":909,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/\",\"name\":\"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1\",\"datePublished\":\"2020-06-02T10:06:00+00:00\",\"dateModified\":\"2020-06-03T10:10:08+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2020\\\/06\\\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1\",\"width\":825,\"height\":510},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/","og_locale":"fr_FR","og_type":"article","og_title":"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE - Blog KoDDoS","og_description":"Dans un rapport r\u00e9cent, GitHub Security Lab a r\u00e9v\u00e9l\u00e9 que le logiciel malveillant Octopus Scanner a infect\u00e9 vingt-six projets open-source h\u00e9berg\u00e9es sur ses d\u00e9p\u00f4ts. Le rapport r\u00e9v\u00e8le que le logiciel malveillant peut servir de code pi\u00e9g\u00e9 \u00e0 des d\u00e9veloppeurs potentiels. L&rsquo;incident a fait l&rsquo;objet d&rsquo;une enqu\u00eate, et GitHub l&rsquo;a d\u00e9crit comme le premier logiciel malveillant &hellip; Continue reading LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE","og_url":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2020-06-02T10:06:00+00:00","article_modified_time":"2020-06-03T10:10:08+00:00","og_image":[{"width":825,"height":510,"url":"https:\/\/i2.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE","datePublished":"2020-06-02T10:06:00+00:00","dateModified":"2020-06-03T10:10:08+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/"},"wordCount":909,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/","url":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/","name":"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1","datePublished":"2020-06-02T10:06:00+00:00","dateModified":"2020-06-03T10:10:08+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1","width":825,"height":510},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/le-logiciel-malveillant-octopus-scanner-se-repand-chez-les-developpeurs-open-source\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"LE LOGICIEL MALVEILLANT OCTOPUS SCANNER SE R\u00c9PAND CHEZ LES D\u00c9VELOPPEURS OPEN-SOURCE"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2020\/06\/Octopus-Scanner-Malware-Spreads-Among-Open-Source-Developers.jpg?fit=825%2C510&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-yE","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=2148"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2148\/revisions"}],"predecessor-version":[{"id":2150,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/2148\/revisions\/2150"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/2149"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=2148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=2148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=2148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}