Mastodon Mastodon Mastodon Mastodon

Вредоносные npm-пакеты имитируют инструменты Alibaba и доставляют кроссплатформенный RAT

Фото автора

CyberSecureFox Editorial Team

Опубликовано:

Исследователи компании Socket обнаружили 18 вредоносных npm-пакетов, нацеленных на разработчиков, использующих инструменты экосистемы Alibaba Group. Пакеты имитируют приватные компоненты из пространства имён @ali и доставляют кроссплатформенный троян удалённого доступа (RAT) с возможностями выполнения команд, эксфильтрации файлов и латерального перемещения. Атака затрагивает среды на Windows, Linux и macOS. Всем, кто устанавливал перечисленные пакеты, рекомендуется считать систему скомпрометированной и немедленно ротировать учётные данные с чистой машины.

Механизм атаки: многоуровневая цепочка зависимостей

По данным исследователя Socket Карло Занки, ключевой элемент кампании — пакет lib-mtop, одноимённый приватному пакету Alibaba из области @ali. Пакет был впервые опубликован в ноябре 2023 года без какой-либо функциональности, однако в марте–апреле 2025 года появились три новые версии (v1.0.1, v1.0.2, v1.0.3), содержащие загрузчик, который извлекает удалённую JavaScript-полезную нагрузку через curl и выполняет её.

Атака построена на трёхуровневой архитектуре зависимостей:

  • Верхний уровень (пакеты-приманки) — до 10 пакетов, имитирующих приватные компоненты @ali. Среди них aone-kit, aone-kit-cli и aone-sandbox, которые, по данным исследователей, представляют собой пустые обёртки, объявляющие приватные пакеты Alibaba в качестве зависимостей.
  • Средний уровень (мост) — пакет smart-config-manager, от которого зависят верхнеуровневые пакеты и который связывает их с вредоносными компонентами нижнего уровня.
  • Нижний уровень (загрузчик) — компоненты, которые обращаются к GitHub-репозиторию для получения конфигурации движка правил, а затем загружают и выполняют вредоносную полезную нагрузку с удалённого сервера.

Пакет local-config-parser заслуживает отдельного внимания: он реализует легитимный парсер JSON-конфигураций, но содержит зависимости, которые по отдельности выглядят безобидно, а в совокупности формируют канал доставки RAT. Все пять первоначальных пакетов были опубликованы от имени учётной записи ch4ce, которая на данный момент возвращает ошибку «not found» на npmjs.com.

Кроссплатформенное поведение полезной нагрузки

Как сообщается, движок правил использует модуль vm Node.js для определения операционной системы жертвы и загрузки соответствующей полезной нагрузки. Загрузка осуществляется с домена, маскирующегося под инфраструктуру Alibaba.

Поведение варьируется в зависимости от платформы:

  • Windows — завершает процессы корпоративного приложения безопасности Alilang, VPN и офисного ПО, после чего подменяет их основной код троянизированной версией.
  • Linux — загружает бинарный файл в /tmp, запускает его как отсоединённый процесс и удаляет файл с диска после загрузки в память.
  • macOS — внедряет вредоносный фоновый скрипт в ~/.zshrc и настраивает Launch Agent с интервалом запуска 10 минут.

Финальная полезная нагрузка представляет собой сложный бэкдор с возможностями выполнения произвольных команд, загрузки и выгрузки файлов, разведки хоста, подготовки дополнительных полезных нагрузок и латерального перемещения. По данным исследователей, бэкдор также способен закрепляться путём внедрения вредоносного кода в корпоративные приложения для совместной работы — DingTalk, Wukong и Qoder.

Индикаторы компрометации

Домены, связанные с кампанией:

  • aone-cli-next.oss-cn-beijing.aliyuncs[.]com — источник полезной нагрузки, имитирующий инфраструктуру Alibaba

Полный список вредоносных пакетов:

  • lib-mtop, aone-kit, aone-kit-cli, aone-sandbox, local-config-parser
  • smart-config-manager, cloud-config-fetcher, fast-transform-pipeline
  • aone-cloud-cli, colder-cli, def-open-client, feedback-ai-sdk
  • flight-compare-analyzer, lwp-web-client, lzd-unified-station-sdk
  • open-worker-cli, test-skill-zip, uniapi-bridge

Контекст угрозы и атрибуция

Автор кампании остаётся неизвестным. Исследователи отмечают, что точный масштаб воздействия сложно оценить: хотя количество загрузок вредоносных пакетов невелико, целевой характер атаки и возможности латерального распространения финальной полезной нагрузки делают потенциальный ущерб значительным. Остаётся неясным, была ли учётная запись ch4ce скомпрометирована или её владелец намеренно опубликовал вредоносный код.

Стоит отметить, что эта кампания — не единичный случай атак на цепочку поставок в экосистемах пакетных менеджеров. Параллельно StepSecurity сообщила о компрометации PyPI-пакета mrmustard версии 0.7.4 (библиотека для фотонных квантовых вычислений от Xanadu). Злоумышленники взломали GitHub-аккаунт основного мейнтейнера, проникли через самостоятельно размещённые CI-раннеры и опубликовали версию со стилером, нацеленным на SSH-ключи, учётные данные AWS и конфигурации Kubernetes. По данным SafeDep, вредоносный код устанавливал три отдельных механизма закрепления, сохраняющих активность даже после удаления пакета.

Рекомендации

  • Проверьте зависимости — выполните аудит проектов на наличие любого из 18 перечисленных пакетов в дереве зависимостей. Используйте npm ls или инструменты анализа состава ПО (SCA).
  • При обнаружении — считайте систему скомпрометированной. Ротируйте все учётные данные (токены npm, SSH-ключи, облачные секреты) с заведомо чистой машины.
  • Проверьте механизмы закрепления: на macOS — файл ~/.zshrc и Launch Agents; на Windows — целостность установки Alilang и связанного корпоративного ПО; на Linux — подозрительные процессы, запущенные из /tmp.
  • Настройте политику области видимости — используйте конфигурацию .npmrc с привязкой приватных областей (@ali) к внутреннему реестру, чтобы предотвратить подмену зависимостей из публичного реестра npm.
  • Проверьте корпоративные приложения DingTalk, Wukong и Qoder на наличие несанкционированных модификаций кода.

Эта кампания демонстрирует эффективность техники подмены зависимостей (dependency confusion) в сочетании с многоуровневой архитектурой, где вредоносная логика распределена между несколькими внешне безобидными пакетами. Организациям, использующим приватные npm-пакеты с областью видимости, критически важно настроить привязку областей к внутренним реестрам через .npmrc и внедрить автоматизированный аудит зависимостей, блокирующий установку публичных пакетов, совпадающих по имени с приватными компонентами.


CyberSecureFox Editorial Team

Редакция CyberSecureFox освещает новости кибербезопасности, уязвимости, malware-кампании, ransomware-активность, AI security, cloud security и security advisories вендоров. Материалы готовятся на основе official advisories, данных CVE/NVD, уведомлений CISA, публикаций вендоров и открытых отчётов исследователей. Статьи проверяются перед публикацией и обновляются при появлении новых данных.

Оставьте комментарий

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.