В Китае злоумышленники спрятали RAT в 18 npm-пакетах Alibaba

В Китае злоумышленники спрятали RAT в 18 npm-пакетах Alibaba 205 просмотров

Мадина Ахметова #технологии

Злоумышленники разместили в реестре npm 18 вредоносных пакетов, которые маскировались под внутренние инструменты Alibaba и доставляли кроссплатформенный троян удалённого доступа. Атака была рассчитана прежде всего на китайскоязычных разработчиков и могла затронуть рабочие среды компаний группы Alibaba.

Исследователи Socket обнаружили кампанию после анализа пакета lib-mtop. Его одноимённая версия без области видимости имитировала закрытый пакет Alibaba с областью @ali. Пакет впервые появился в npm в ноябре 2023 года, однако версии 1.0.1, 1.0.2 и 1.0.3 загрузили в марте и апреле 2026 года.

Вопрос о том, захватили ли злоумышленники учётную запись сопровождающего, или разработчик сам добавил вредоносный код, пока остаётся открытым. После публикации новых версий аккаунт ch4ce исчез из npm. С него также выпустили aone-kit, aone-kit-cli, aone-sandbox и local-config-parser.

Первые три пакета представляли собой пустые оболочки, имитировавшие закрытые библиотеки Alibaba. local-config-parser действительно обрабатывал JSON-конфигурации, но его зависимости в составе общей цепочки становились загрузчиками вредоносной программы. Такой подход позволил разделить функции между несколькими пакетами и скрыть взаимосвязь между ними.

По данным Socket, 27 и 28 апреля злоумышленники развернули основную инфраструктуру кампании. Сначала они опубликовали node-data-utils и fast-transform-pipeline как тестовые элементы многоуровневой схемы. Затем появились cloud-config-fetcher, local-config-parser, smart-config-manager и десять пакетов-приманок, размещённых под разными учётными записями.

Пакеты верхнего уровня зависели от smart-config-manager. Он связывал их с cloud-config-fetcher и local-config-parser. Первый загружал файл preferences.json из контролируемого злоумышленниками репозитория GitHub, а второй обрабатывал содержащиеся в нём правила. Вредоносный код использовал модуль vm в Node.js и обходил его изоляцию, получая доступ к функциям операционной системы.

После этого цепочка обращалась к ресурсу aone-cli-next в облачной инфраструктуре Alibaba и загружала следующий компонент. Маскировка под легитимный домен Alibaba должна была снизить вероятность обнаружения сетевыми средствами защиты.

Финальная полезная нагрузка получила название aone-cli. Aone — внутренняя инфраструктура Alibaba для работы с кодом, требованиями и выпуском изменений в подразделениях, включая Taobao, Tmall и Alibaba Cloud. RAT поддерживал выполнение команд, сбор сведений о системе, загрузку и выгрузку файлов, подготовку новых компонентов, обратный TCP-прокси и перемещение по сети через корпоративные приложения.

На Windows вредоносная программа завершала работу корпоративного приложения Alilang, связанного с безопасностью, VPN и офисными функциями, а затем подменяла его файл app.asar троянизированной версией. На Linux она загружала исполняемый файл в каталог /tmp, запускала его в отделённом процессе и удаляла файл после загрузки в память. На macOS троян добавлял вредоносный скрипт в ~/.zshrc и создавал Launch Agent с интервалом запуска десять минут.

Отдельный механизм закрепления позволял внедрять код в инструменты DingTalk, Wukong и Qoder. Исследователи нашли китайские комментарии в исходниках и отметили, что связанные с кампанией коммиты GitHub создавались с часовым поясом UTC+08:00. Эти признаки указывают на возможного китайскоязычного оператора, но не позволяют установить его личность или страну.

В перечень обнаруженных пакетов входят lib-mtop, aone-kit, aone-kit-cli, aone-sandbox, local-config-parser, smart-config-manager, cloud-config-fetcher, fast-transform-pipeline, aone-cloud-cli, colder-cli, def-open-client, feedback-ai-sdk, flight-compare-analyzer, lwp-web-client, lzd-unified-station-sdk, open-worker-cli, test-skill-zip и uniapi-bridge.

Socket опубликовала анализ 28 июля 2026 года, а The Hacker News сообщила о кампании 3 августа. Исследователи считают, что активность продолжалась более трёх месяцев. Число загрузок вредоносных пакетов оказалось небольшим, однако точный масштаб инцидента оценить трудно из-за целевого характера атаки и возможности бокового распространения внутри организаций.

Установившим любой пакет из списка рекомендуют считать соответствующую рабочую среду скомпрометированной. Удаление библиотек следует выполнять после сохранения forensic-данных и с чистого устройства. Затем необходимо сменить npm-, GitHub-, облачные, SSH-, CI/CD- и другие секреты, проверить компьютеры на наличие внедрённого кода и изучить подозрительную активность в DingTalk.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал