В npm-пакет tensorlake внедрили вредоносный код
Пакет npm tensorlake@0.5.144 скомпрометировали, отправив вредоносные коммиты в основную ветвь репозитория tensorlakeai/tensorlake от имени одного из сопровождающих. Вредоносный код нацелен на рабочие станции разработчиков и собирает секреты и учётные данные. Украденные данные шифруются и отправляются в публичный репозиторий GitHub в учётной записи жертвы или на домен iseekaigogo.com.
Позднее пакет опубликовали через рабочий процесс выпуска репозитория. В него вошли те же вредоносные файлы, что и в скомпрометированную ветвь. Провенанс npm подтверждает источник сборки, но не безопасность содержащегося в ней кода.
При установке пакета хук preinstall запускает setup.mjs, если процесс работает не в среде CI. Скрипт загружает среду выполнения Bun и использует её для запуска обфусцированной полезной нагрузки размером около 856 КБ.
ВПО пытается получить токены GitHub и npm, учётные данные облачных сервисов, секреты Kubernetes и Vault, ключи SSH, сохранённые в браузере логины, файлы переменных окружения и конфигурационные данные инструментов для разработки с использованием ИИ, включая Claude, Cursor и Windsurf. Для передачи украденных данных ВПО может создать в учётной записи жертвы публичный репозиторий GitHub. Обычно в его описании содержатся слова Shai-Hulud и Here We Go Again.
ВПО может распространяться с помощью украденных учётных данных npm: вредоносная программа модифицирует пакеты жертвы и публикует их повторно с увеличенными версиями. При наличии доступа к GitHub она также коммитит в доступные репозитории файлы .claude/settings.json и .vscode/tasks.json. Они могут запускать ВПО при открытии проектов в Claude Code или Visual Studio Code.
Особенно деструктивный компонент gh-token-monitor проверяет украденный токен GitHub каждые 60 секунд в течение 24 часов. Если токен отозван или отклонён, компонент пытается удалить домашний каталог пользователя в Linux или профиль пользователя в Windows.
На затронутых системах могут присутствовать файлы в каталоге ~/.config/gh-token-monitor/, служба пользователя или запланированная задача Windows, запускающая monitor.ps1.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



