В npm-пакет tensorlake внедрили вредоносный код

Пакет npm tensorlake@0.5.144 скомпрометировали, отправив вредоносные коммиты в основную ветвь репозитория tensorlakeai/tensorlake от имени одного из сопровождающих. Вредоносный код нацелен на рабочие станции разработчиков и собирает секреты и учётные данные. Украденные данные шифруются и отправляются в публичный репозиторий GitHub в учётной записи жертвы или на домен iseekaigogo.com.

Позднее пакет опубликовали через рабочий процесс выпуска репозитория. В него вошли те же вредоносные файлы, что и в скомпрометированную ветвь. Провенанс npm подтверждает источник сборки, но не безопасность содержащегося в ней кода.

При установке пакета хук preinstall запускает setup.mjs, если процесс работает не в среде CI. Скрипт загружает среду выполнения Bun и использует её для запуска обфусцированной полезной нагрузки размером около 856 КБ.

ВПО пытается получить токены GitHub и npm, учётные данные облачных сервисов, секреты Kubernetes и Vault, ключи SSH, сохранённые в браузере логины, файлы переменных окружения и конфигурационные данные инструментов для разработки с использованием ИИ, включая Claude, Cursor и Windsurf. Для передачи украденных данных ВПО может создать в учётной записи жертвы публичный репозиторий GitHub. Обычно в его описании содержатся слова Shai-Hulud и Here We Go Again.

ВПО может распространяться с помощью украденных учётных данных npm: вредоносная программа модифицирует пакеты жертвы и публикует их повторно с увеличенными версиями. При наличии доступа к GitHub она также коммитит в доступные репозитории файлы .claude/settings.json и .vscode/tasks.json. Они могут запускать ВПО при открытии проектов в Claude Code или Visual Studio Code.

Особенно деструктивный компонент gh-token-monitor проверяет украденный токен GitHub каждые 60 секунд в течение 24 часов. Если токен отозван или отклонён, компонент пытается удалить домашний каталог пользователя в Linux или профиль пользователя в Windows.

На затронутых системах могут присутствовать файлы в каталоге ~/.config/gh-token-monitor/, служба пользователя или запланированная задача Windows, запускающая monitor.ps1.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных