КНДР атакует цепочку поставок через вредоносные пакеты NPM

Новое расследование Amazon Threat Intelligence раскрыло сложную и долгосрочную кампанию северокорейской хакерской группировки, нацеленную на компрометацию глобальной цепочки поставок открытого программного обеспечения. Основной удар пришёлся на экосистему Node Package Manager (NPM) — ключевой репозиторий, от которого зависят миллионы проектов. Аналитики выявили целый ряд скомпрометированных библиотек и описали переход атакующих от примитивных вредоносных нагрузок к изощрённым, многоступенчатым схемам, использующим доверие сообщества и возможности генеративного ИИ.

Многоступенчатые атаки и social engineering

Группировка, аффилированная с Корейской Народно-Демократической Республикой (КНДР), применила классический приём social engineering, чтобы скомпрометировать учётные записи доверенных мейнтейнеров. Получив доступ, злоумышленники публиковали вредоносные обновления для широко используемых пакетов. Среди пострадавших библиотек оказались:

  • axios — популярный HTTP-клиент, используемый в огромном количестве веб-приложений;
  • debug — утилита для отладки, загружаемая миллионы раз в неделю;
  • chalk — библиотека для стилизации терминального вывода;
  • typo-crypto — пакет, маскирующийся под легитимный криптографический инструмент.

Наиболее тревожным аспектом стал сдвиг в методологии: вместо размещения всего вредоносного кода в одном обновлении, злоумышленники перешли к fragmented approaches. Вредоносная операция разделяется на несколько компонентов, каждый из которых по отдельности кажется безобидным. При статическом анализе такие пакеты не вызывают подозрений, однако при последовательной установке и взаимодействии друг с другом они собираются в единую цепочку выполнения, похищающую конфиденциальные данные или предоставляющую удалённый доступ. Это существенно снижает эффективность традиционных инструментов безопасности, оценивающих пакеты изолированно, а не как часть живой экосистемы.

Доверие как оружие: стратегия долгосрочного внедрения

Отличительной чертой данной группировки является отказ от мгновенного развёртывания malware. Получив контроль над пакетом или создав новый, они действуют как образцовые участники open source сообщества. Сначала публикуются действительно полезные функции, выпускаются обновления, привлекаются зависимые проекты — всё это формирует репутацию надёжного мейнтейнера.

Накопив достаточный кредит доверия, атакующие дожидаются удобного момента: выхода важного патча безопасности, масштабной миграции версий или иного события, когда обновление принимается пользователями максимально быстро и без пристальной проверки. Именно тогда в код добавляется вредоносная нагрузка. Такая стратегия не только усыпляет бдительность разработчиков, но и затрудняет атрибуцию, делая вредоносную активность похожей на обычный инцидент.

Slopsquatting и угроза generative AI

В арсенале злоумышленников появилась новая техника, названная slopsquatting, которая эксплуатирует ограничения современных AI-powered development tools. Генеративные модели, помогающие программистам подбирать зависимости и генерировать код, могут непреднамеренно рекомендовать вредоносные пакеты, убедительно описанные или сфабрикованные атакующими.

Механизм работает в двух направлениях: во-первых, хакеры создают пакеты-двойники с описаниями, оптимизированными под выдачу AI-ассистентов, повышая вероятность их установки. Во-вторых, эксплуатируется склонность моделей к «галлюцинациям» — инструмент может предложить разработчику несуществующее имя пакета, а злоумышленник, заранее заняв это имя и наполнив его вредоносным кодом, дожидается, пока жертва, доверившись совету AI, сама загрузит malware. Эта комбинация social engineering и использования генеративного ИИ открывает новую главу в атаках на supply chain.

Ответ индустрии: OSV, GuardDuty и инициатива Akrites

Стратегия постоянного реагирования Amazon строится на оперативном обмене threat intelligence с широким сообществом безопасности. Для мониторинга вредоносной активности компания активно использует базы данных и alerting systems, включая Open Source Vulnerabilities (OSV) и сервис обнаружения угроз Amazon GuardDuty. Эти инструменты позволяют быстрее выявлять и маркировать скомпрометированные пакеты, ограничивая радиус поражения.

Ключевой инвестицией в долгосрочную защиту стала инициатива Akrites, возглавляемая AWS в партнёрстве с лидерами отрасли. Проект направлен на укрепление безопасности самой инфраструктуры open source и повышение целостности цепочек поставок программного обеспечения. Как показывают раскрытые Amazon детали, противодействие подобным угрозам требует не только технологических решений, но и пересмотра подходов к оценке доверия в публичных репозиториях.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: