Компрометация npm-пакета раскрыла риски доверенной публикации GitHub Actions

28 августа 2026 года злоумышленники опубликовали десять вредоносных версий npm-пакета @7nohe/openapi-react-query-codegen. Выпуски появились двумя волнами с интервалом примерно в 20 минут и затронули все поддерживаемые линейки версий. Вредоносная последняя версия 3.0.4 остается доступной для установки.

Скомпрометированные версии выполняют код, контролируемый злоумышленником, во время установки. Атака может затронуть системы разработчиков и CI-раннеры.

Вредоносная полезная нагрузка

Основная полезная нагрузка представляет собой упакованный JavaScript-загрузчик с именем 3FWCvzduYZg.js. Его размер составляет примерно 5,7 МБ. Для защиты используется однобайтовая XOR-обфускация.

Во время выполнения загрузчик расшифровывает встроенную полезную нагрузку с помощью AES-128-GCM, записывает содержимое в файл со случайным именем в системной временной директории, запускает его через child_process.execSync, а затем удаляет временный файл.

Полезная нагрузка второго этапа нацелена на следующие данные и конфигурации:

  • облачные учетные данные;
  • учетные данные npm и других package registry;
  • секреты GitHub Actions;
  • конфигурацию ИИ-агентов.

Она также содержит функции самораспространения, связанные с кампанией Mini Shai-Hulud. Дополнительные механизмы закрепления и другие возможности полезной нагрузки пока остаются под исследованием.

Механизмы запуска

Выпуски первого поколения инициируют выполнение через binding.gyp. Этот файл использует обфусцированное выражение на Python для вызова os.system и запуска вредоносного JavaScript во время обработки node-gyp.

Связанный предварительный выпуск применяет сценарий preinstall. Он загружает и выполняет установщик Bun, после чего запускает is_it_this_simple.js с параметрами рабочего процесса, репозитория и целевого пакета.

Подписи происхождения не остановили публикацию

Все десять выпусков содержат действительные утверждения о происхождении npm, сгенерированные через механизм trusted publishing в GitHub Actions. Эти утверждения указывают на легитимный workflow выпуска и чистый коммит репозитория.

Случай показывает, что подписи происхождения не предотвратили компрометацию. Расследователи установили, что workflow публикации, запускаемый по комментарию, мог быть вызван недоверенным аккаунтом GitHub. Это позволяло публиковать код из fork pull-request под доверенной идентичностью репозитория.

Злоумышленник использовал fork p00paboot/openapi-react-query-codegen и несколько вредоносных коммитов для подготовки кода.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: