Мини-червь Shai-Hulуд захватывает 323 пакета npm менее чем за 30 минут через один украденный аккаунт

- Червь Mini Shai-Hulud скомпрометировал 323 пакета npm через захваченный аккаунт «atool» 19 мая, опубликовав 639 вредоносных версий.
- Пострадавшие пакеты включают echarts-for-react (1,1 млн загрузок в неделю), size-sensor (4,2 млн) и всю экосистему визуализации данных @antv от Alibaba.
- Более широкая кампания уже затронула 1 055 версий в 502 пакетах, охватывающих реестры npm, PyPI и Composer.
19 мая мини-червь Mini Shai-Hulud скомпрометировал аккаунт одного из сопровождающих npm и опубликовал 639 вредоносных версий в 323 пакетах менее чем за 30 минут.
Скомпрометированный аккаунт «atool» ([email protected]) публикует весь стек визуализации данных @antv от Alibaba, а также отдельные библиотеки, используемые в крипто-дашбордах, интерфейсах DeFi и финтех-приложениях.
Самые популярные цели: size-sensor с 4,2 миллионами загрузок в неделю, echarts-for-react с 1,1 миллиона, @antv/scale с 2,2 миллиона и timeago.js с 1,15 миллиона.
Проекты, использующие диапазоны semver, такие как ^3.0.6 для echarts-for-react автоматически разрешили зависимость до вредоносной версии 3.2.7 при следующей чистой установке. Сопровождающий закрыл предупреждения безопасности GitHub в течение часа, спрятав их в закрытых вопросах.
Что крадет полезная нагрузка и как она сохраняется
Вредоносное ПО собирает более 20 типов учетных данных: ключи AWS через метаданные EC2 и ECS, токены Google Cloud и Azure, токены GitHub и npm, SSH-ключи, сервисные аккаунты Kubernetes, секреты HashiCorp Vault, ключи API Stripe, строки подключения к базам данных и локальные хранилища паролей из 1Password и Bitwarden, согласно данным Socket.dev.
Экстракция данных происходит по двум каналам. Украденные учетные данные шифруются с помощью AES-256-GCM и отправляются на сервер командования и управления.
В качестве резервного варианта червь использует скомпрометированные токены GitHub для создания публичных репозиториев с именами в стиле «Дюны», такими как sardaukar-melange-742 или fremen-sandworm-315, а затем фиксирует украденные данные в виде файлов. StepSecurity сообщила, что более 2500 репозиториев GitHub уже содержат индикаторы, связанные с этой кампанией.
Кроме того, червь использует шифрование для данных, украденных из трассировок OpenTelemetry, передаваемых по HTTPS. На машинах под управлением Linux он настраивает пользовательскую службу systemd, способную получать инструкции из GitHub даже после удаления пакета.
Червь изменяет конфигурационные файлы .vscode и .claude, чтобы обеспечить повторную активацию в средах разработки.
Кампания продолжает расти
Это третья волна. Как сообщалось в Cryptopolitan в январе, оригинальный вариант Shai-Hulud атаковал пакеты npm Trust Wallet и привел к убыткам в размере 8,5 млн долларов. Вторая волна обрушилась на Mistral AI, TanStack, UiPath и Guardrails AI 11 мая.
Специалистам Socket удалось выявить в общей сложности 1055 скомпрометированных версий в 502 различных пакетах через npm, PyPI и Composer.
По данным исследователей Datadog, группа злоумышленников, стоящая за кампанией, TeamPCP, продвигала свои инструменты на форумах хакеров в теневом сегменте интернета. Появились версии-копии, использующие другие серверы командования и управления, что затрудняет установление авторства.
Генеральный директор SlowMist 23pds заявил, что любую среду, в которой были установлены затронутые версии, следует считать полностью скомпрометированной.
Некоторые рекомендуемые действия включают отзыв всех токенов доступа, смену учетных данных для AWS, GitHub, npm и облачных провайдеров, внедрение многофакторной аутентификации для публикации аккаунтов и проверку любой подозрительной активности в репозиториях.
Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.
Часто задаваемые вопросы
Что такое Мини Шай-Хулуд?
Mini Shai-Hulud — это самовоспроизводящаяся кампания вредоносного ПО, приписываемая группе TeamPCP, мотивированной финансовой выгодой. Она распространяется через скомпрометированные пакеты npm, похищает учетные данные разработчиков и использует их для публикации новых отравленных версий пакетов под именами легитимных администраторов.
Какие пакеты npm были затронуты?
Волна 19 мая затронула 323 пакета и 639 версий, связанных с аккаунтом npm «atool», включая echarts-for-react (примерно 1,1 миллиона загрузок в неделю), пакет визуализации данных @antv от Alibaba, timeago.js и size-sensor, согласно исследованиям SafeDep и Socket.
Что разработчикам следует сделать, если они установили затронутый пакет?
Исследователи безопасности рекомендуют считать машину или CI-раннер полностью скомпрометированными: немедленно обновите все учетные данные (AWS, GitHub, npm, SSH, базы данных), включите двухфакторную аутентификацию, проведите аудит репозиториев GitHub на предмет несанкционированных хранилищ, соответствующих паттерну именования этой кампании, и удалите постоянные бэкдоры из файлов конфигурации инструментов разработчика, таких как `.vscode/tasks.json` и `.claude/settings.json`.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com не несет ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимые исследования и/или консультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Мика Абийоун
Мика Абьодун успешно применяет свои знания в области экологического инжиниринга и управления (MSc), полученные в Технологическом университете Таллинна (TalTech), для создания качественного контента и новостей о прогнозах цен в Cryptopolitan. Находясь в крипто-медиа сфере уже 7 лет, он освещает основные криптовалюты, альткоины, DeFi, стейблкоины, макроэкономические тренды и новые технологии.
















