Исследователи обнаружили 14 npm-пакетов с бэкдором RedC2 и ИИ-командованием
Исследователи TrendAI обнаружили 14 вредоносных npm-пакетов, которые выглядели как рабочие утилиты для календарных расчётов и ведения серий активности, но скрытно запускали Linux-бэкдор RedShell из состава фреймворка RedC2 4.0.
Отчёт об атаке опубликовали 20 августа 2026 года. На следующий день о находке сообщили специалисты по кибербезопасности. Угроза опасна тем, что вредоносный код не использует стандартные сценарии установки npm: для запуска достаточно единственного импорта заражённого модуля, в том числе через транзитивную зависимость.
Как работала атака
Злоумышленники разместили заражённые пакеты под именами, связанными с вычислением дат и серий активности. Они сохраняли заявленную функциональность и действительно выполняли операции с календарными значениями, что могло затруднить обнаружение при обычной проверке кода.
- streak-metrics-math версий 1.0.0 и 1.0.1;
- kit-map-vim версии 1.0.0;
- streak-map-cache версии 1.0.0;
- streak-map-kit версии 1.0.0;
- map-streak-kit версии 1.0.0;
- streak-cache-map версии 1.0.0;
- streak-calc-metrics версии 1.0.0;
- streak-calc-math версии 1.0.0;
- streak-math-abz версии 1.0.0;
- streak-metricsaz версии 1.0.0;
- streak-math-metrics версии 1.0.0;
- streak-metricazbd версии 1.0.0;
- streak-metricsazb версии 1.0.0;
- streak-kit-map версии 1.0.0.
В каждом пакете находился исполняемый файл Linux в каталоге dist или dist/internal. Исследователи обнаружили несколько вариантов названий файла, включая math-core.bin, math-calc.bin, calc-cache.bin и calc-mapping.bin, однако содержимое указывало на один и тот же имплант RedShell.
Загрузчик в файле dist/index.mjs срабатывал во время загрузки модуля. Он находил бинарный файл, менял его права доступа, проверял контрольную сумму SHA-256 и запускал процесс в фоне. Вызов экспортируемой функции или выполнение скрипта postinstall для заражения не требовались, поэтому параметр --ignore-scripts не защищал от этой схемы.
Что такое RedC2 4.0
RedC2 — многофункциональный командно-контрольный фреймворк для Windows, Linux и macOS. Его продвигают на хакерском форуме Hack Forums под маркой Red Offsec. Стоимость доступа к инструменту указывалась на уровне 99,99 доллара.
Версию RedC2 2.0 представили в августе 2025 года, RedC2 3.0 — 24 января 2026 года. В RedC2 4.0, выпущенной 1 июня 2026 года, добавили нативный Linux-имплант RedShell, поддержку Linux-сервера и сборку маяков для Windows и Linux внутри самого фреймворка.
Позднее разработчики выпустили версии 4.1 19 июля, 4.1.2 23 июля и 4.1.3 5 августа 2026 года. Последнее обновление добавило поддержку Windows Subsystem for Linux для серверов и маяков, а также версию клиента RedC2 EXT для Linux.
Возможности бэкдора
После запуска RedShell отделяется от управляющего терминала и пытается установить соединение с командным сервером. В ходе регистрации заражённая система передаёт имя пользователя, имя компьютера, сведения об операционной системе и ядре, архитектуру, наличие прав суперпользователя, локальные и публичный IP-адреса, идентификатор процесса и постоянный идентификатор установки.
По данным TrendAI, образец обращался к адресу 217.60.77.63 через порт 8792, а при неудаче использовал локальный адрес 127.0.0.1. Основной канал управления работал поверх TLS, при этом вредоносная программа не проверяла подлинность сертификата сервера. Для загрузки и вывода данных применялись дополнительные каналы, включая HTTP и сторонние сервисы передачи файлов.
RedShell поддерживает удалённое выполнение команд через /bin/sh, сбор сведений о системе, процессах, пользователях и сетевых интерфейсах, передачу файлов, поиск баз данных, сбор ключей SSH и данных браузеров. Имплант также умеет загружать и запускать дополнительные файлы, выполнять ELF-код и шелл-код в памяти, подключать общие библиотеки и организовывать SOCKS5-прокси и перенаправление TCP-портов.
Для закрепления в системе предусмотрены задания cron, изменения файла .bashrc, пользовательские службы systemd и записи автозапуска XDG. Такой набор позволяет сохранять доступ после перезагрузки и использовать заражённый хост для дальнейшего продвижения по сети.
Как работает ИИ-модуль
В RedC2 встроен компонент Red Agent, который использует большую языковую модель для преобразования команд на естественном языке в последовательность действий маяка. Оператор может задать цель, например поиск файлов или сбор учётных данных, после чего модуль разбивает задачу на отдельные команды фреймворка.
TrendAI отмечает, что такая интеграция снижает требования к технической подготовке оператора. Модель получает сведения о текущем сеансе и доступных функциях импланта, а затем помогает выполнять многоэтапные операции по разведке сети, сбору данных и развитию атаки.
Почему инцидент важен
Атака показывает, что вредоносные зависимости могут сохранять полезную функциональность и запускать имплант уже при обычном импорте пакета. Это расширяет зону риска: заражённый модуль способен попасть в систему не только напрямую, но и через зависимость, которую разработчик не выбирал самостоятельно.
Специалистам рекомендуется проверить журналы установки и импорта npm, удалить перечисленные версии пакетов, провести инвентаризацию зависимостей и поиск неизвестных фоновых процессов, подозрительных заданий cron, пользовательских служб systemd и изменений в файле .bashrc. При обнаружении заражения следует изолировать систему, сменить учётные данные и проверить исходящие соединения к связанным с RedShell адресам и каналам.
Другие новости
Технологии
Критическая уязвимость GitLab CVE-2026-19478 с оценкой 9,4 уже используется в атаках. Администраторам рекомендуют срочно установить исправления.
Технологии
Microsoft сообщила об эксплуатации уязвимости CVE-2026-69836 в Entra ID с максимальной оценкой 10,0 и заявила об устранении проблемы без действий клиентов.
Технологии
Злоумышленники внедрили вредоносную зависимость в три Rust-пакета. Код запускался при сборке, а общий охват arrayref превысил 245 млн загрузок.
Технологии
Связанные с Россией группировки атакуют аккаунты через Google OAuth, привязку устройств WhatsApp и поддельные сети Wi-Fi в отелях и конференц-центрах.
Технологии
Уязвимость CVE-2026-32475 в Elementor Pro позволяет без авторизации загрузить PHP-файл на сайт и выполнить код. Разработчики выпустили патч.
Технологии
Исследователи из США показали, как удалённая Spectre-атака на Cloudflare Workers извлекала JWT из соседнего Worker со скоростью 12 бит в секунду.
Технологии
Исследователи раскрыли кампанию SilkParasite против правительств Центральной Азии: хакеры применили семь RAT, пять из них ранее не были известны.
Технологии
Microsoft связала более 30 доменов с MacSync Stealer — вредоносной программой, которая через ClickFix крадёт пароли, ключи и данные с macOS.
Технологии
Varonis раскрыла три уязвимости Copilot, позволявшие одним кликом вывести данные из почты, календарей, облачных файлов и памяти помощника.
Технологии
Исследователи Anthropic и EPFL показали, как вредоносные инструкции переходят между ИИ-агентами через постоянные файлы памяти.
Технологии
SafePal сообщил об утечке данных 39 798 клиентов из-за ошибки в плагине заказов. Сид-фразы и криптоактивы пользователей не затронуты.
Технологии
CISA США внесла критическую уязвимость Ray в список активно эксплуатируемых. Атака через Firefox и Safari позволяет запускать код на компьютере разработчика.
Технологии
GitLab 17 августа выпустил критический патч: уязвимость CVE-2026-19478 могла позволить удалять публичные проекты без учётной записи.
Технологии
Кибербезопасность за неделю: хакеры атаковали VMware и Windows, нашли брешь в GeoServer, взяли под контроль браузеры и обошли защиту ИИ-агентов.
Технологии
Evooo1Bot с июля атакует роутеры и камеры по всему миру, крадёт данные, запускает DDoS и превращает заражённые устройства в SOCKS5-прокси.
Технологии
Хакеры используют CVE-2026-55040 для обхода аутентификации SharePoint. Атаки зафиксировали в США, Азии и Европе после выхода PoC.
Технологии
«Лазарус» атаковал оборонные компании четырёх стран через поддельные вакансии, уязвимость Windows и новые бэкдоры Troy и ForestTiger.
Технологии
Уязвимость в API OpenAI, Anthropic и Google позволяла слабым моделям извлекать скрытые рассуждения, персональные данные и ключи из журналов ИИ-агентов.
Технологии
Хакеры атакуют VMware vCenter после публикации исправлений Broadcom: специалисты выявили 361 заражённый адрес в 47 странах.
Технологии
SAP устранила критическую уязвимость CVE-2026-58231 в Commerce Cloud: атака без учетной записи могла привести к выполнению произвольного кода.