В Китае злоумышленники спрятали RAT в 18 npm-пакетах Alibaba
205 просмотровЗлоумышленники разместили в реестре npm 18 вредоносных пакетов, которые маскировались под внутренние инструменты Alibaba и доставляли кроссплатформенный троян удалённого доступа. Атака была рассчитана прежде всего на китайскоязычных разработчиков и могла затронуть рабочие среды компаний группы Alibaba.
Исследователи Socket обнаружили кампанию после анализа пакета lib-mtop. Его одноимённая версия без области видимости имитировала закрытый пакет Alibaba с областью @ali. Пакет впервые появился в npm в ноябре 2023 года, однако версии 1.0.1, 1.0.2 и 1.0.3 загрузили в марте и апреле 2026 года.
Вопрос о том, захватили ли злоумышленники учётную запись сопровождающего, или разработчик сам добавил вредоносный код, пока остаётся открытым. После публикации новых версий аккаунт ch4ce исчез из npm. С него также выпустили aone-kit, aone-kit-cli, aone-sandbox и local-config-parser.
Первые три пакета представляли собой пустые оболочки, имитировавшие закрытые библиотеки Alibaba. local-config-parser действительно обрабатывал JSON-конфигурации, но его зависимости в составе общей цепочки становились загрузчиками вредоносной программы. Такой подход позволил разделить функции между несколькими пакетами и скрыть взаимосвязь между ними.
По данным Socket, 27 и 28 апреля злоумышленники развернули основную инфраструктуру кампании. Сначала они опубликовали node-data-utils и fast-transform-pipeline как тестовые элементы многоуровневой схемы. Затем появились cloud-config-fetcher, local-config-parser, smart-config-manager и десять пакетов-приманок, размещённых под разными учётными записями.
Пакеты верхнего уровня зависели от smart-config-manager. Он связывал их с cloud-config-fetcher и local-config-parser. Первый загружал файл preferences.json из контролируемого злоумышленниками репозитория GitHub, а второй обрабатывал содержащиеся в нём правила. Вредоносный код использовал модуль vm в Node.js и обходил его изоляцию, получая доступ к функциям операционной системы.
После этого цепочка обращалась к ресурсу aone-cli-next в облачной инфраструктуре Alibaba и загружала следующий компонент. Маскировка под легитимный домен Alibaba должна была снизить вероятность обнаружения сетевыми средствами защиты.
Финальная полезная нагрузка получила название aone-cli. Aone — внутренняя инфраструктура Alibaba для работы с кодом, требованиями и выпуском изменений в подразделениях, включая Taobao, Tmall и Alibaba Cloud. RAT поддерживал выполнение команд, сбор сведений о системе, загрузку и выгрузку файлов, подготовку новых компонентов, обратный TCP-прокси и перемещение по сети через корпоративные приложения.
На Windows вредоносная программа завершала работу корпоративного приложения Alilang, связанного с безопасностью, VPN и офисными функциями, а затем подменяла его файл app.asar троянизированной версией. На Linux она загружала исполняемый файл в каталог /tmp, запускала его в отделённом процессе и удаляла файл после загрузки в память. На macOS троян добавлял вредоносный скрипт в ~/.zshrc и создавал Launch Agent с интервалом запуска десять минут.
Отдельный механизм закрепления позволял внедрять код в инструменты DingTalk, Wukong и Qoder. Исследователи нашли китайские комментарии в исходниках и отметили, что связанные с кампанией коммиты GitHub создавались с часовым поясом UTC+08:00. Эти признаки указывают на возможного китайскоязычного оператора, но не позволяют установить его личность или страну.
В перечень обнаруженных пакетов входят lib-mtop, aone-kit, aone-kit-cli, aone-sandbox, local-config-parser, smart-config-manager, cloud-config-fetcher, fast-transform-pipeline, aone-cloud-cli, colder-cli, def-open-client, feedback-ai-sdk, flight-compare-analyzer, lwp-web-client, lzd-unified-station-sdk, open-worker-cli, test-skill-zip и uniapi-bridge.
Socket опубликовала анализ 28 июля 2026 года, а The Hacker News сообщила о кампании 3 августа. Исследователи считают, что активность продолжалась более трёх месяцев. Число загрузок вредоносных пакетов оказалось небольшим, однако точный масштаб инцидента оценить трудно из-за целевого характера атаки и возможности бокового распространения внутри организаций.
Установившим любой пакет из списка рекомендуют считать соответствующую рабочую среду скомпрометированной. Удаление библиотек следует выполнять после сохранения forensic-данных и с чистого устройства. Затем необходимо сменить npm-, GitHub-, облачные, SSH-, CI/CD- и другие секреты, проверить компьютеры на наличие внедрённого кода и изучить подозрительную активность в DingTalk.
Другие новости
В Алматы, Астане и Шымкенте обновились курсы валют: доллар продают до 476 тенге, евро — до 548 тенге. Самый широкий спред — в столице.
Ольга Стефанишина покинула пост посла Украины в Вашингтоне по собственному желанию. Зеленский пока не объявил её преемника.
Два республиканца сняли блокировку кандидатуры Тодда Бланша после приказа об отмене фонда на 1,8 млрд долларов и уточнения налоговых гарантий Трампа.
Вашингтон усиливает давление на Латинскую Америку, связывая борьбу с картелями, противостояние Китаю и поддержку правых правительств с новой стратегией Трампа.
Вашингтон и Токио впервые за многие годы вместе поддержали иену, стремясь сдержать инфляцию, валютную нестабильность и рост рисков для рынков.
Исследователи Palo Alto Networks предупредили: вредоносная программа на Windows-компьютере может использовать синхронизацию ключей Google для захвата аккаунта.
С начала 2026 года в метро Алматы задержали 310 человек с запрещёнными предметами. Полиция изъяла ножи, кастеты и четыре боеприпаса.
Мининформации приняло меры по ограничению доступа к smi24.kz из-за рекламы букмекеров. Через агрегатор проходил трафик десятков казахстанских СМИ.
В начале недели Кыргызстан ждут дожди и грозы, а к выходным в Бишкеке, Оше и южных регионах температура поднимется до +39 °C.
Власти Сингапура запретили Роберту Дель Надже и Гранту Маршаллу возвращаться в страну после палестинского флага и лозунга на концерте.
Удар по Запорожью продолжался полтора часа: российские авиабомбы повредили 22 дома, погибли и пострадали мирные жители города.
Музыканты Massive Attack подняли флаг Палестины и поддержали лозунг «Свободная Палестина» на концерте, после чего Сингапур запретил им въезд.
Платформы Claude и Codex не заменяют SOC, а усиливают аналитиков: автономный ИИ обрабатывает поток сигналов, люди принимают решения по сложным инцидентам.
Военнослужащий призыва 2–2025 ранил левую ногу из АК-74 на учебном полигоне. Его доставили в больницу Конаева, проводится проверка.
После жалоб жителей Панфилова инспекторы зафиксировали нарушения, назначили штрафы и обязали владельцев скотобойни устранить проблемы с отходами.
Серия атак на логистические объекты Wildberries затронула сотни тысяч предпринимателей, а компания пока раскрыла лишь часть мер поддержки и выплат.
Вашингтон отложил новые удары по Ирану, но Тегеран отрицает готовность принять делегацию. Главный вопрос переговоров — открытие Ормузского пролива.
Китайскоязычный оператор развернул утёкший DarkSword в Гонконге и атакует iPhone через поддельные страницы AWS и Apple ID, похищая данные.
На вечерней сессии KASE американская валюта прибавила 1,57 тенге. В обменниках Казахстана доллар продавали в диапазоне 469–476 тенге.
После жары до 42–43 градусов в начале августа температура в Узбекистане снизится на 3–5 градусов, но сухая погода сохранится.