Исследователи обнаружили 14 npm-пакетов с бэкдором RedC2 и ИИ-командованием

Исследователи обнаружили 14 npm-пакетов с бэкдором RedC2 и ИИ-командованием

Мадина Ахметова Технологии

Исследователи TrendAI обнаружили 14 вредоносных npm-пакетов, которые выглядели как рабочие утилиты для календарных расчётов и ведения серий активности, но скрытно запускали Linux-бэкдор RedShell из состава фреймворка RedC2 4.0.

Отчёт об атаке опубликовали 20 августа 2026 года. На следующий день о находке сообщили специалисты по кибербезопасности. Угроза опасна тем, что вредоносный код не использует стандартные сценарии установки npm: для запуска достаточно единственного импорта заражённого модуля, в том числе через транзитивную зависимость.

Как работала атака

Злоумышленники разместили заражённые пакеты под именами, связанными с вычислением дат и серий активности. Они сохраняли заявленную функциональность и действительно выполняли операции с календарными значениями, что могло затруднить обнаружение при обычной проверке кода.

  • streak-metrics-math версий 1.0.0 и 1.0.1;
  • kit-map-vim версии 1.0.0;
  • streak-map-cache версии 1.0.0;
  • streak-map-kit версии 1.0.0;
  • map-streak-kit версии 1.0.0;
  • streak-cache-map версии 1.0.0;
  • streak-calc-metrics версии 1.0.0;
  • streak-calc-math версии 1.0.0;
  • streak-math-abz версии 1.0.0;
  • streak-metricsaz версии 1.0.0;
  • streak-math-metrics версии 1.0.0;
  • streak-metricazbd версии 1.0.0;
  • streak-metricsazb версии 1.0.0;
  • streak-kit-map версии 1.0.0.

В каждом пакете находился исполняемый файл Linux в каталоге dist или dist/internal. Исследователи обнаружили несколько вариантов названий файла, включая math-core.bin, math-calc.bin, calc-cache.bin и calc-mapping.bin, однако содержимое указывало на один и тот же имплант RedShell.

Загрузчик в файле dist/index.mjs срабатывал во время загрузки модуля. Он находил бинарный файл, менял его права доступа, проверял контрольную сумму SHA-256 и запускал процесс в фоне. Вызов экспортируемой функции или выполнение скрипта postinstall для заражения не требовались, поэтому параметр --ignore-scripts не защищал от этой схемы.

Что такое RedC2 4.0

RedC2 — многофункциональный командно-контрольный фреймворк для Windows, Linux и macOS. Его продвигают на хакерском форуме Hack Forums под маркой Red Offsec. Стоимость доступа к инструменту указывалась на уровне 99,99 доллара.

Версию RedC2 2.0 представили в августе 2025 года, RedC2 3.0 — 24 января 2026 года. В RedC2 4.0, выпущенной 1 июня 2026 года, добавили нативный Linux-имплант RedShell, поддержку Linux-сервера и сборку маяков для Windows и Linux внутри самого фреймворка.

Позднее разработчики выпустили версии 4.1 19 июля, 4.1.2 23 июля и 4.1.3 5 августа 2026 года. Последнее обновление добавило поддержку Windows Subsystem for Linux для серверов и маяков, а также версию клиента RedC2 EXT для Linux.

Возможности бэкдора

После запуска RedShell отделяется от управляющего терминала и пытается установить соединение с командным сервером. В ходе регистрации заражённая система передаёт имя пользователя, имя компьютера, сведения об операционной системе и ядре, архитектуру, наличие прав суперпользователя, локальные и публичный IP-адреса, идентификатор процесса и постоянный идентификатор установки.

По данным TrendAI, образец обращался к адресу 217.60.77.63 через порт 8792, а при неудаче использовал локальный адрес 127.0.0.1. Основной канал управления работал поверх TLS, при этом вредоносная программа не проверяла подлинность сертификата сервера. Для загрузки и вывода данных применялись дополнительные каналы, включая HTTP и сторонние сервисы передачи файлов.

RedShell поддерживает удалённое выполнение команд через /bin/sh, сбор сведений о системе, процессах, пользователях и сетевых интерфейсах, передачу файлов, поиск баз данных, сбор ключей SSH и данных браузеров. Имплант также умеет загружать и запускать дополнительные файлы, выполнять ELF-код и шелл-код в памяти, подключать общие библиотеки и организовывать SOCKS5-прокси и перенаправление TCP-портов.

Для закрепления в системе предусмотрены задания cron, изменения файла .bashrc, пользовательские службы systemd и записи автозапуска XDG. Такой набор позволяет сохранять доступ после перезагрузки и использовать заражённый хост для дальнейшего продвижения по сети.

Как работает ИИ-модуль

В RedC2 встроен компонент Red Agent, который использует большую языковую модель для преобразования команд на естественном языке в последовательность действий маяка. Оператор может задать цель, например поиск файлов или сбор учётных данных, после чего модуль разбивает задачу на отдельные команды фреймворка.

TrendAI отмечает, что такая интеграция снижает требования к технической подготовке оператора. Модель получает сведения о текущем сеансе и доступных функциях импланта, а затем помогает выполнять многоэтапные операции по разведке сети, сбору данных и развитию атаки.

Почему инцидент важен

Атака показывает, что вредоносные зависимости могут сохранять полезную функциональность и запускать имплант уже при обычном импорте пакета. Это расширяет зону риска: заражённый модуль способен попасть в систему не только напрямую, но и через зависимость, которую разработчик не выбирал самостоятельно.

Специалистам рекомендуется проверить журналы установки и импорта npm, удалить перечисленные версии пакетов, провести инвентаризацию зависимостей и поиск неизвестных фоновых процессов, подозрительных заданий cron, пользовательских служб systemd и изменений в файле .bashrc. При обнаружении заражения следует изолировать систему, сменить учётные данные и проверить исходящие соединения к связанным с RedShell адресам и каналам.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал