3 июня 2026 года Microsoft Threat Intelligence сообщила, что два скомпрометированных npm-пакета развертывали троян удаленного доступа (RAT) для кражи нажатий клавиш, снимков экрана и данных криптокошельков, злоупотребляя репозиториями Hugging Face (репо) для эксфильтрации данных.
Microsoft Threat Intelligence обнаружила два вредоносных npm-пакета, [email protected] и [email protected], которые были скомпрометированы или опубликованы с вредоносными намерениями. Эти пакеты развертывают RAT, способный перехватывать нажатия клавиш, делать снимки экрана и красть учетные данные криптокошельков.
Пакеты злоупотребляют репозиториями Hugging Face в качестве инфраструктуры для эксфильтрации, смешивая вредоносный трафик с легитимными рабочими нагрузками машинного обучения для уклонения от обнаружения. Пакеты были опубликованы пользователем npm hexalpha10 (автор: toskypi).
Когда разработчики или конвейеры сборки устанавливают скомпрометированные npm-пакеты, пакеты незаметно развертывают полнофункциональный RAT. RAT предназначен для работы в фоновом режиме и активной кражи конфиденциальной информации. Это достигается путем мониторинга действий пользователя на зараженных системах, перехвата ввода, который часто включает пароли от кошельков, сид-фразы или приватные ключи, и извлечения сохраненных учетных данных из популярных приложений криптокошельков и браузерных расширений.
Для обеспечения долгосрочного доступа вредоносное ПО немедленно после установки обеспечивает собственную персистентность, используя специфичные для платформы методы:
Полезная нагрузка помещается в выделенный каталог (MicrosoftSystem64/payload.js), позволяя RAT работать независимо от исходного npm-пакета. RAT использует два сервера командно-контроля (C2): 195.201.194.107:8010 (WebSocket) и c2-toskypi.onrender.com (HTTP), и искусно эксфильтрует украденные данные, злоупотребляя легитимными репозиториями Hugging Face в качестве конечной точки эксфильтрации данных (huggingface.co/api).
Обнаружение вредоносных npm-пакетов служит еще одним суровым напоминанием о том, как быстро развиваются атаки на цепочки поставок программного обеспечения, особенно те, которые используют доверенную инфраструктуру ИИ, такую как Hugging Face, для скрытых операций.
Непосредственное последствие очевидно: разработчики и организации, полагающиеся на зависимости npm, теперь сталкиваются с повышенным риском кражи учетных данных и долгосрочного компрометации, особенно в средах, обрабатывающих криптовалюту или конфиденциальные токены разработчиков. Стандартные инструменты безопасности, которые включают трафик Hugging Face в «легитимную ML-активность» в белые списки, больше не могут быть надежными без дополнительного контекста.
В будущем Microsoft Threat Intelligence призывает специалистов по защите рассматривать любой неожиданный трафик к huggingface.co/api из не-ML рабочих нагрузок как возможное указание на компрометацию. Эта кампания демонстрирует все более изощренные вредоносные программы с поддержкой ИИ и стимулирует переход к обнаружению на основе поведения, постоянному мониторингу исходящих API, усилению контроля цепочек поставок npm и проверке открытых зависимостей по принципу нулевого доверия.