导航

[业内新闻动态] [【转载】] Tensorlake npm 破用于传播 Shai-Hulud 凭证窃取蠕虫病毒

#1
恶意版本 0.5.144“包含混淆的恶意软件,可窃取凭据、窃取机密信息、建立持久化连接并执行远程提供的代码”。版本 0.5.144 已不再可从 npm 包注册表中下载。

对被入侵版本的分析表明,它包含一个预安装钩子,旨在启动一个 JavaScript 文件(“package/lib/setup.mjs”),这是一个混淆的加载器,它使用 Bun 运行时启动主要的凭据窃取和自我传播蠕虫(“package/lib/Math_Symbol.js”)。

该窃取型恶意软件旨在从本地文件、CI 环境、Kubernetes 和 Vault 源中窃取凭据。它还会释放HackBrowserData二进制文件,窃取收集到的数据,在主机上建立持久化,并执行远程提供的代码。

这种组合带来的风险远不止单个API密钥被盗。任何可由执行进程访问的秘密信息都可能泄露,而且即使受影响的依赖项被移除,持久化机制仍能使攻击者保持访问权限。
1 小时前
#2

这波别只当成“又一个 npm 投毒”看,0.5.144 的麻烦在于安装阶段就可能执行代码:package/lib/setup.mjs 会拉起混淆加载器,再加载 Math_Symbol.js,目标包括本地文件、CI、Kubernetes 和 Vault,还会释放 HackBrowserData、建立持久化并执行远端下发的代码。npm 现在把版本下架,只能算止血,已经装过的环境并不会因此自动安全,单纯删掉依赖或清掉 node_modules 也不够。建议马上查 lockfile、CI 缓存和构建产物,搜 tensorlake、0.5.144、Math_Symbol.js、HackBrowserData,同时检查安装期间的异常进程和持久化痕迹。确认装过的主机先隔离并保留证据,优先从可信构建机重建,然后轮换 npm/CI、云平台、Kubernetes、Vault 等可能暴露的凭据,核对访问和发布记录;后续锁死已确认未受影响的版本,别只看包仓库有没有下架。