Il worm Mini Shai-Hulud dirotta 323 pacchetti npm in meno di 30 minuti attraverso un singolo account rubato

- Il verme Mini Shai-Hulud ha compromesso 323 pacchetti npm attraverso l'account "atool" violato il 19 maggio, pubblicando 639 versioni malevole.
- I pacchetti interessati includono echarts-for-react (1,1 milioni di download settimanali), size-sensor (4,2 milioni) e l'intero ecosistema di visualizzazione dei dati @antv di Alibaba.
- La campagna più ampia ha ora colpito 1.055 versioni su 502 pacchetti che spaziano tra i registri npm, PyPI e Composer.
Il 19 maggio, il worm Mini Shai-Hulud ha compromesso un account di un maintainer npm e ha spinto 639 versioni malevole su 323 pacchetti in meno di 30 minuti.
L'account compromesso, “atool” ([email protected]), pubblica l'intero stack di visualizzazione dei dati @antv di Alibaba insieme a librerie standalone utilizzate nei dashboard crypto, nei front-end DeFi e nelle applicazioni fintech.
I bersagli con il traffico più alto: size-sensor con 4,2 milioni di download settimanali, echarts-for-react con 1,1 milioni, @antv/scale con 2,2 milioni e timeago.js con 1,15 milioni.
I progetti che utilizzano intervalli semver come ^3.0.6 per echarts-for-react si sono risolti automaticamente alla versione malevola 3.2.7 al prossimo pulito install. Il maintainer ha chiuso gli avvisi di sicurezza di GitHub entro un'ora, seppellendoli nelle issue chiuse.
Cosa ruba il payload e come persiste
Il malware raccoglie oltre 20 tipi di credenziali: chiavi AWS tramite metadata EC2 ed ECS, token Google Cloud e Azure, token GitHub e npm, chiavi SSH, account di servizio Kubernetes, segreti HashiCorp Vault, chiavi API Stripe, stringhe di connessione al database e vault delle password locali da 1Password e Bitwarden, secondo Socket.dev.
L'esfiltrazione avviene attraverso due canali. Le credenziali rubate vengono crittografate con AES-256-GCM e inviate a un server di comando e controllo.
Come fallback, il worm utilizza token GitHub compromessi per creare repository pubblici con nomi a tema Dune come sardaukar-melange-742 o fremen-sandworm-315, quindi commit dei dati rubati come file. StepSecurity ha segnalato oltre 2.500 repository GitHub che già contengono indicatori legati alla campagna.
Inoltre, il worm utilizza la crittografia sui dati rubati nelle tracce OpenTelemetry trasferite tramite HTTPS. Sulle macchine basate su Linux, imposta un servizio utente systemd in grado di recuperare istruzioni da GitHub anche dopo che il pacchetto è stato rimosso.
Il worm modifica i file di configurazione .vscode e .claude per garantire la riattivazione negli ambienti di sviluppo.
La campagna continua a crescere
Questa è la terza ondata. Come ha riportato Cryptopolitan a gennaio, la variante originale di Shai-Hulud ha colpito i pacchetti npm di Trust Wallet e ha causato perdite per 8,5 milioni di dollari. La seconda ondata ha colpito Mistral AI, TanStack, UiPath e Guardrails AI l'11 maggio.
Socket è stata in grado di identificare 1.055 versioni compromesse in totale all'interno di 502 pacchetti distinti attraverso npm, PyPI e Composer.
Il gruppo di minacce dietro la campagna, TeamPCP, ha promosso i suoi strumenti sui forum di hacking sotterranei, secondo i ricercatori di Datadog. Sono emerse versioni copia che utilizzano diversi server di comando e controllo, rendendo difficile l'attribuzione.
Il CEO di SlowMist 23pds ha detto che qualsiasi ambiente che ha installato versioni colpite dovrebbe essere considerato completamente compromesso.
Alcune azioni raccomandate includono la revoca di tutti i token di accesso, la rotazione delle credenziali per AWS, GitHub, npm e provider cloud, l'implementazione dell'autenticazione multi-fattore per la pubblicazione degli account e la revisione di qualsiasi attività sospetta all'interno dei repository.
I cervelli più intelligenti del crypto leggono già la nostra newsletter. Vuoi unirti a loro? Unisciti a loro.
Domande frequenti
Cos'è Mini Shai-Hulud?
Mini Shai-Hulud è una campagna di malware auto-replicante attribuita a un gruppo motivato da fini finanziari chiamato TeamPCP, che si diffonde attraverso pacchetti npm compromessi, rubando le credenziali degli sviluppatori e utilizzandole per pubblicare ulteriori versioni avvelenate dei pacchetti sotto identità di manutentori legittimi.
Quali pacchetti npm sono stati colpiti?
L'ondata del 19 maggio ha compromesso 323 pacchetti e 639 versioni legate all'account npm "atool", inclusi echarts-for-react (circa 1,1 milioni di download settimanali), la suite di visualizzazione dei dati @antv di Alibaba, timeago.js e size-sensor, secondo le ricerche di SafeDep e Socket.
Cosa dovrebbero fare gli sviluppatori se hanno installato un pacchetto interessato?
I ricercatori di sicurezza raccomandano di trattare la macchina o il runner CI come completamente compromesso: ruotare tutte le credenziali (AWS, GitHub, npm, SSH, database), abilitare l'autenticazione a due fattori, effettuare un audit su GitHub per individuare repository non autorizzati che corrispondono al pattern di denominazione della campagna e rimuovere backdoor persistenti dai file di configurazione degli strumenti di sviluppo come `.vscode/tasks.json` e `.claude/settings.json`.
Disclaimer. Le informazioni fornite non costituiscono consulenza finanziaria. Cryptopolitan.com non si assume alcuna responsabilità per eventuali investimenti basati sulle informazioni presenti in questa pagina. Si raccomanda vivamente di effettuare ricerche autonome e/o consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Micah Abiodun
Micah Abiodun utilizza al meglio la sua laurea magistrale in Ingegneria Ambientale e Gestione (MSc) presso l'Università Tecnologica di Tallinn (TalTech) per affinare le notizie su contenuti e previsioni dei prezzi su Cryptopolitan. Ora al suo 7° anno nello spazio mediatico crypto, copre le principali criptovalute, altcoin, DeFi, stablecoin, trend macroeconomici e tecnologie emergenti.
















