Microsoft обнаружила два вредоносных пакета npm, нацеленных на криптокошельки

Microsoft обнаружила два вредоносных пакета npm, нацеленных на криптокошельки
  • Microsoft обнаружила два вредоносных npm-пакета, использующих API Hugging Face.
  • Пакеты развернули RAT-троян для кражи нажатий клавиш, снимков экрана и данных кошельков.
  • Инцидент подчеркивает сохраняющиеся риски для цепочек поставок npm, направленные на криптопользователей.

3 июня 2026 года Microsoft Threat Intelligence сообщила, что два скомпрометированных npm-пакета развертывали троян удаленного доступа (RAT) для кражи нажатий клавиш, снимков экрана и данных криптокошельков, злоупотребляя репозиториями Hugging Face (репо) для эксфильтрации данных.

Microsoft обнаружила два вредоносных npm-пакета

Microsoft Threat Intelligence обнаружила два вредоносных npm-пакета, [email protected] и [email protected], которые были скомпрометированы или опубликованы с вредоносными намерениями. Эти пакеты развертывают RAT, способный перехватывать нажатия клавиш, делать снимки экрана и красть учетные данные криптокошельков.

Пакеты злоупотребляют репозиториями Hugging Face в качестве инфраструктуры для эксфильтрации, смешивая вредоносный трафик с легитимными рабочими нагрузками машинного обучения для уклонения от обнаружения. Пакеты были опубликованы пользователем npm hexalpha10 (автор: toskypi).

Как RAT крадет учетные данные кошельков

Когда разработчики или конвейеры сборки устанавливают скомпрометированные npm-пакеты, пакеты незаметно развертывают полнофункциональный RAT. RAT предназначен для работы в фоновом режиме и активной кражи конфиденциальной информации. Это достигается путем мониторинга действий пользователя на зараженных системах, перехвата ввода, который часто включает пароли от кошельков, сид-фразы или приватные ключи, и извлечения сохраненных учетных данных из популярных приложений криптокошельков и браузерных расширений.

Для обеспечения долгосрочного доступа вредоносное ПО немедленно после установки обеспечивает собственную персистентность, используя специфичные для платформы методы:

  • В Windows: Создает ключ Run по адресу HKCUSoftwareMicrosoftWindowsCurrentVersionRunMicrosoftSystem64 и настраивает запланированную задачу с именем MicrosoftSystem64.
  • В Linux: Устанавливает службу systemd под названием MicrosoftSystem64.service.

Полезная нагрузка помещается в выделенный каталог (MicrosoftSystem64/payload.js), позволяя RAT работать независимо от исходного npm-пакета. RAT использует два сервера командно-контроля (C2): 195.201.194.107:8010 (WebSocket) и c2-toskypi.onrender.com (HTTP), и искусно эксфильтрует украденные данные, злоупотребляя легитимными репозиториями Hugging Face в качестве конечной точки эксфильтрации данных (huggingface.co/api).

Развивающиеся угрозы цепочек поставок на основе ИИ

Обнаружение вредоносных npm-пакетов служит еще одним суровым напоминанием о том, как быстро развиваются атаки на цепочки поставок программного обеспечения, особенно те, которые используют доверенную инфраструктуру ИИ, такую как Hugging Face, для скрытых операций.

Непосредственное последствие очевидно: разработчики и организации, полагающиеся на зависимости npm, теперь сталкиваются с повышенным риском кражи учетных данных и долгосрочного компрометации, особенно в средах, обрабатывающих криптовалюту или конфиденциальные токены разработчиков. Стандартные инструменты безопасности, которые включают трафик Hugging Face в «легитимную ML-активность» в белые списки, больше не могут быть надежными без дополнительного контекста.

В будущем Microsoft Threat Intelligence призывает специалистов по защите рассматривать любой неожиданный трафик к huggingface.co/api из не-ML рабочих нагрузок как возможное указание на компрометацию. Эта кампания демонстрирует все более изощренные вредоносные программы с поддержкой ИИ и стимулирует переход к обнаружению на основе поведения, постоянному мониторингу исходящих API, усилению контроля цепочек поставок npm и проверке открытых зависимостей по принципу нулевого доверия.

Источник