Злоумышленники опубликовали заражённую версию tensorlake с червём Shai-Hulud
8 октября 2026 года в npm опубликовали скомпрометированную версию 0.5.144 пакета tensorlake, насчитывающего более 100 000 установок за всё время. Пакет содержит вариант червя Shai-Hulud, распространяющегося через цепочку поставок. Компрометацию Tensorlake в PyPI и Cargo не выявили.
Установка пакета и сбор данных
При установке запускается скрипт preinstall, который выполняет команду node lib/setup.mjs. Обфусцированный скрипт устанавливает среду выполнения Bun и запускает lib/Math_Symbol.js с основной полезной нагрузкой. Вредоносное ПО расшифровывает компоненты закрепления и распространения, пытается прочитать и выгрузить переменные окружения, учётные данные и локальные секреты. В нём также есть механизм, способный уничтожить данные на заражённой системе, если встроенный токен GitHub отзовут.
Вредоносное ПО использует жёстко заданный домен управления iseekaigogo[.]com. Оно может получить альтернативный домен для управления или эксфильтрации через блокчейн-механизм отложенного получения данных (blockchain dead-drop). Для этого вредоносное ПО обращается к контролируемому злоумышленниками контракту Ethereum 0xb614155Fd88114d40549b259457Bcf921Df091B9 через несколько публичных RPC-провайдеров. Последнее записанное в контракте значение указывает на тот же жёстко заданный домен.
По сравнению с более ранними вариантами Shai-Hulud эта полезная нагрузка расширяет возможности кражи данных из браузеров. Она нацелена на данные IndexedDB и LevelDB, связанные с 14 криптографическими расширениями браузеров. Кроме того, вредоносное ПО загружает с сервера управления бинарный файл HackBrowserData, предназначенный для конкретной операционной системы, чтобы извлечь дополнительные учётные данные браузера. По оценке исследователей, эти возможности отражают усиление акцента на монетизации конечных точек разработчиков наряду с распространением через цепочку поставок.
Компрометация репозитория и действия для пострадавших
Отличительный маркер WORMTAG и вариации кода вредоносного ПО указывают на новую компрометацию, а не на повторное заражение в рамках предыдущей кампании Shai-Hulud. Компрометация началась в репозитории tensorlake на GitHub. 7 октября коммиты с подтверждённой идентичностью сопровождающего внесли вредоносное ПО посредством прямой загрузки файла. Репозиторий оставался скомпрометированным около 20 часов до публикации вредоносной версии в npm.
Авторы отчёта рекомендуют считать заражённые системы полностью скомпрометированными, а скомпрометированные учётные данные немедленно отозвать и заменить.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



