ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

TeamPCP供应链投毒事件:22分钟感染637个npm包,内置死手开关报复开发者

TeamPCP供应链投毒事件:22分钟感染637个npm包,内置死手开关报复开发者 2026年5月, 要是你的项目依赖了AI的SDK, 或者用到了AntV, 这些差不多是前端开发标配的数据可视化库, 那么你的开发环境, 甚至你电脑上的SSH私钥、密码, 都有可能已经在毫无察觉的情况下被一个叫“沙虫”的恶意程序一扫而空。这是一场由网络犯罪团伙周密策划、跨越PyPI和npm两大生态的复合供应链投毒事件。它跟经典的恶作剧或者破坏不一样, 反倒更像是一个有着高度自主意识的仿生蠕虫, 它能够入侵, 能够窃听, 能够复制自身, 而且在你发觉自己被盗, 试图反抗之际, 还有一张足以将一切毁灭的“死手”底牌。## 什么是“沙虫”? 此次攻击的核心恶意代码, 是一个源自科幻小说的数字恶魔, 它被命名为“Mini Shai-Hulud”, 这个名字取自科幻小说《沙丘》里的巨型沙虫。于小说之中, 沙虫身为荒漠里的庞然大物, 会将一切予以吞噬。于现实里面, 这条称之为数字“沙虫”的存在, 其使命同样是进行吞噬, 也就是要把你项目当中的敏感凭证全都吞进攻击者的囊中。你能够把“沙虫”的运转方式想象为生物课本上所提及的水螅, 当它附着于一个宿主体内之后, 便会吸收养分并且长出芽体, 待新芽体成熟之后脱落下来, 进而成为新的独立个体。在此情形下, “水分和养分”便是开发者电脑或者CI/CD服务器里所存储的各类密钥Token, npm令牌, 云服务密钥等等。只要存在一个被感染的项目, “沙虫”便会窃取那些凭证, 接着借助这些凭证自动登录到受害者的代码仓库。如同发布正常更新那般, 将携带病毒的版本推送至其他开源包内, 以此达成“出芽生殖”并疯狂扩散!(:// - image-tos-cn-i-tt/) ## 22分钟出现637个恶意包里, 一场堪称教科书式的链式攻防攻击, 其初始突破点是利用了CI/CD也就是持续集成/持续部署, 意味着代码的自动化构建与发布流水线环节所存在的一处细微漏洞。安全研究人员进行复盘之际发觉, 攻击者借助像事件权限过大这类缺陷, 凭借缓存投毒等方式, 于流水线内存中窃取了 OIDC 令牌此为一种临时身份凭证。攻到这些令牌意味着啥呢? 等同于攻击者获取了项目仓库的“官方工牌”, 能够绕开全部审核径直发布新版本。于是乎自 AI 的官方 SDK 起始, 带毒软件包经官方发布渠道辗转至涵盖42 个核心包遭感染等在内的 40 余个热门项目。攻势在入侵高权限npm账户“atool”之际, 达到了高潮, 这个账户管理者有着月下载量高达420万次的size-、有着380万次下载量的-for-react等明星库, 在获取其账户凭据之后攻击者于短短22分钟内, 向317个npm包疯狂推送了637个恶意版本, 阿里巴巴旗下的AntV数据可视化工具库几乎被全面污染!(://-image-tos-cn-i-tt/)## 杀伤力在哪? 一个会“变脸”的间谍“沙虫”不但会偷盗物品, 更可怖的是其分外难以根除。安全研究团队Wiz所做的剖析展现, 这款恶意软件是按着模块化形式设计的。它起先于.json里添入诸如这种安装之际自动运行的编程, 当作“导火索”。安装完毕后, 它 gonna 连接攻击者所掌管的服务器去运载第二阶段的关键负荷, 仿若篦子那般去仔细排查你电脑之中的凭证, 涵盖 Token、npm发布令牌、AWS云密钥、集群凭据, 甚而至于像这类密码管理器里面的数据, 牵涉至130多类敏感文件路径。要是你觉得, 把恶意包给删除掉, 再把泄露的凭证给吊销了, 这样就能结束, 那可就要掉陷阱里了。这“沙虫”里面, 有一套被称作“死手开关”的恶意逻辑, 攻击者把它完整的源代码, 按照MIT协议故意泄露到上面, 还在里面埋下了后门。那恶意进程呢, 在后台会变成一个守护程序, 每分钟检查一回被盗凭证的有效性。一旦它发现凭证被你挂失或者吊销了, 就会马上触发一次shred文件粉碎命令。把你主目录下所有可写文件都彻底给删除, 以此作为对你的“报复”。!(://--tos-cn-i-tt/)另外, 它拥有跨平台横向挪移本事。于AWS环境里, 它借由SSM协议扩散到别的EC2实例那儿在集群之中, 借exec命令渗进各个地方。甚至, 代码内含有一段极具地缘政治意味的逻辑: 当测知系统语言是希伯来语以色列亦或是波斯语伊朗之际, 有六分之一的可能性触发具有破坏性的举措, 播放音频而且在后台去运行rm -rf /*递归删除全盘文件。谷歌所命名的这次攻击的幕后黑手, 被多家威胁情报机构评估成以财务作动机的东非英语犯罪团伙, 从2025年于Aqua的Trivy漏洞扫描器发动攻击, 至入侵库去散布窃密木马, 再到此次展开复合供应链投毒, 他们已然创设了一套从漏洞挖掘、凭证窃取直至数据变现的成熟地下商业模式, 对于卷入这次风波的开发者来讲, 事情远没结束, 联邦安全机构紧急发出通报, 要求排查相关依赖文件并轮换所有凭据。事后发布声明, 用于确认其两名员工的设备曾被入侵, 从而致使公司不得不将所有平台的代码签名证书予以轮换, 目的在于防止攻击者利用泄露的证书去签署新的恶意软件。这条“沙虫”为整个开源世界敲响了警钟, 那就是当手中的软件包越来越类似于一个个随时都可能叛变的黑盒时, 依赖他人代码, 本质上就是一种必须要被管理的安全风险。
返回列表