Злоумышленники опубликовали заражённую версию tensorlake с червём Shai-Hulud

8 октября 2026 года в npm опубликовали скомпрометированную версию 0.5.144 пакета tensorlake, насчитывающего более 100 000 установок за всё время. Пакет содержит вариант червя Shai-Hulud, распространяющегося через цепочку поставок. Компрометацию Tensorlake в PyPI и Cargo не выявили.

Установка пакета и сбор данных

При установке запускается скрипт preinstall, который выполняет команду node lib/setup.mjs. Обфусцированный скрипт устанавливает среду выполнения Bun и запускает lib/Math_Symbol.js с основной полезной нагрузкой. Вредоносное ПО расшифровывает компоненты закрепления и распространения, пытается прочитать и выгрузить переменные окружения, учётные данные и локальные секреты. В нём также есть механизм, способный уничтожить данные на заражённой системе, если встроенный токен GitHub отзовут.

Вредоносное ПО использует жёстко заданный домен управления iseekaigogo[.]com. Оно может получить альтернативный домен для управления или эксфильтрации через блокчейн-механизм отложенного получения данных (blockchain dead-drop). Для этого вредоносное ПО обращается к контролируемому злоумышленниками контракту Ethereum 0xb614155Fd88114d40549b259457Bcf921Df091B9 через несколько публичных RPC-провайдеров. Последнее записанное в контракте значение указывает на тот же жёстко заданный домен.

По сравнению с более ранними вариантами Shai-Hulud эта полезная нагрузка расширяет возможности кражи данных из браузеров. Она нацелена на данные IndexedDB и LevelDB, связанные с 14 криптографическими расширениями браузеров. Кроме того, вредоносное ПО загружает с сервера управления бинарный файл HackBrowserData, предназначенный для конкретной операционной системы, чтобы извлечь дополнительные учётные данные браузера. По оценке исследователей, эти возможности отражают усиление акцента на монетизации конечных точек разработчиков наряду с распространением через цепочку поставок.

Компрометация репозитория и действия для пострадавших

Отличительный маркер WORMTAG и вариации кода вредоносного ПО указывают на новую компрометацию, а не на повторное заражение в рамках предыдущей кампании Shai-Hulud. Компрометация началась в репозитории tensorlake на GitHub. 7 октября коммиты с подтверждённой идентичностью сопровождающего внесли вредоносное ПО посредством прямой загрузки файла. Репозиторий оставался скомпрометированным около 20 часов до публикации вредоносной версии в npm.

Авторы отчёта рекомендуют считать заражённые системы полностью скомпрометированными, а скомпрометированные учётные данные немедленно отозвать и заменить.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных