「不正なnpmパッケージがTelegramボットAPIを模倣し、LinuxシステムにSSHバックドアを仕掛ける 」: The Hacker News
「サイバーセキュリティ研究者は、npm レジストリで、人気の Telegram ボット ライブラリを装いながら SSH バックドアとデータ窃盗機能を備えた 3 つの悪意のあるパッケージを発見しました。
問題となっているパッケージは以下のとおりです。
node-telegram-utils (ダウンロード数 132)
node-telegram-bots-api (ダウンロード数 82)
node-telegram-util (ダウンロード数 73)
」
https://thehackernews.com/2025/04/rogue-npm-packages-mimic-telegram-bot.html
