Des paquets npm trojanisés livrent RedC2 4.0, un backdoor Linux au C2 assisté par IA
Trend Micro a découvert le 20 août 2026 quatorze paquets npm fonctionnels qui déposent RedShell, le beacon Linux du framework C2 RedC2 4.0, sans hook d’installation ni appel de fonction. Vérifiez vos dépendances transitives et vos ajouts de paquets récents avant qu’un simple import ne compromette vos serveurs.