npm е изправен пред двойна заплаха: масивен скок на спама и прикрити пренасочвания

Последна актуализация: 11/20/2025
Автор: C SourceTrail
  • Мащабното наводнение от npm, свързано с награди от TEA токени, достигна над 150 000 пакета, развивайки се от по-ранни вълни от десетки хиляди.
  • Пакетите със спам използваха спящи скриптове, шаблонни имена и мрежи от зависимости, за да избегнат типичните скенери.
  • Координиран отговор от Amazon Inspector и OpenSSF, присвоил MAL-IDs и картографирал кампанията.
  • Отделен инцидент: седем прикрити с Adspect пакета пренасочват жертвите към сайтове с крипто тематика.

концепция за сигурност на NPM

На фона на нарастващия контрол върху веригите за доставки на продукти с отворен код, регистърът на npm е разтърсен от две различни заплахи: разрастващ се, мотивиран от стимули потоп от пакети, обвързани с награди от TEA токени, и по-малък набор от прикрити пренасочващи пакети , които селективно насочват към жертвите. И двете кампании се основават на автоматизация и финес, показвайки колко бързо опортюнистите могат да експлоатират най-широко използваната JavaScript екосистема в света.

Въпреки че усилията за пренаводняване нараснаха до над 150 000 маркирани пакета в множество акаунти, прикритите пренасочващи програми разчитаха на тактики против изследвания, за да се скрият на видно място. Заедно те подчертават постоянните пропуски в управлението на системния регистър, хигиената на зависимостите и стратегиите за откриване, които се фокусират твърде тясно върху традиционното поведение на зловредния софтуер по време на инсталиране.

Вътре в потопа от пакети на IndonesianFoods

Преглед на екосистемата на npm

Кампанията, неофициално наречена „Индонезийски храни“, използваше схема за именуване по шаблон – съчетаване на често срещани индонезийски имена с хранителни термини плюс числови варианти – за да създаде хиляди правдоподобно изглеждащи опаковки. По-ранни измервания идентифицираха около 43 000 записа, свързани с инициативата; по-късни доклади цитираха повече от 100 000, а последващи проверки разкриха над 150 000 в регистъра.

Въпреки че много пакети изглеждаха легитимни – някои дори доставяха функционални шаблони за Next.js – те прикриваха спящ код (напр. auto.js или publishScript.js). Когато се стартира ръчно, този скрипт рандомизираше версии, генерираше нови имена и публикуваше нови пакети в цикъл, като се наблюдаваха изблици на всеки няколко секунди и се твърди, че едно изпълнение може да генерира над 17 000 пакета на ден.

Това масово производство рядко е било изолирано; отделните записи често са декларирали осем до десет зависимости, които са сочили към други спам пакети, създавайки самореферентна решетка. Крайният ефект е бил разпространение, подобно на червей, без да се разчита на типични постинсталационни куки или открито злонамерено поведение, което е накарало много скенери да мълчат.

Финансовите стимули изглежда са подхранвали усилията. Изследователите откриха tea.yaml файлове в контролирани от хакери пакети, препращащи към конкретни акаунти и крипто портфейли, очевидно целящи да извлекат резултати от въздействието на TEA и да получат награди от токени. Анализите показват поетапна еволюция: голяма база от спам през 2023 г., сигнали за монетизация на TEA през 2024 г. и силно автоматизиран работен процес за репликация през 2025 г.

Струва си да се отбележи, че някои по-късни изследвания изясниха, че репликацията не е напълно автономна ; полезният товар трябва да бъде задействан. Въпреки това, след като бъде стартиран, цикълът на публикуване и именуването, управлявано от шаблони, значително увеличиха шума от обема и регистъра.

Откриване, реагиране и мащаб на замърсяване на регистъра

npm пакети и сигурност

Изследователи на Amazon Inspector въведоха нови правила, съчетани с изкуствен интелект, в края на октомври и бързо сигнализираха за подозрителна активност, свързана с tea.xyz. В рамките на няколко дни екипът идентифицира хиляди записи; до средата на ноември координираната работа с Open Source Security Foundation доведе до бързо присвояване на MAL-IDs – често в рамките на около 30 минути – като в крайна сметка бяха картографирани над 150 000 пакета, свързани с кампанията.

Други екипи по сигурността наблюдаваха верижни ефекти в голям мащаб. Системите за данни бяха натоварени от обема на генерираните предупреждения, а платформите, които разчитат на емисии за уязвимости, съобщиха за вълни от нови записи, свързани със спама. Изследователите характеризираха събитието като безпрецедентно по мащаб, предупреждавайки, че високата степен на автоматизация и координация между акаунтите прави реакцията и почистването по-сложни от типичните еднократни компромиси.

Дори без кражба на идентификационни данни или задни вратички, рисковете са осезаеми: постоянно замърсяване на системния регистър , което заглушава легитимните пакети, разточително потребление на инфраструктура и трафик и опасен прецедент, който възнаграждава обема пред стойността. Тактиката също така създава пространство за злонамерени лица по-късно да вмъкнат вредни актуализации сред шума.

Защо скенерите го пропуснаха - и какво се променя

Повечето инструменти за сигурност наблягат на червените флагове по време на инсталиране, като например скриптове след инсталиране, мрежови маяци или подозрителни файлови операции. В този случай спящите файлове не бяха препратени от никакви кодови пътища, така че скенерите често ги третираха като инертни. Липсата на ограничаване на скоростта , слабият контрол на метаданните и ограниченото откриване на модели за групово публикувани артефакти позволиха да се случат две неща: качванията с висока пропускателна способност останаха неконтролирани, а координираните клъстери останаха незабелязани.

Изследователите казват, че епизодът бележи промяна към манипулация на ниво екосистема, водена от парични стимули . Вместо да компрометират един-единствен популярен пакет, нападателите са стимулирани да засилят влиянието си върху много малки записи, замъглявайки сигналите и подкопавайки доверието. Това води до призиви за по-строги политики в регистъра, по-богати поведенчески анализи и по-добра координация на общността.

  • Блокиране на публикуванетоОграничаване на публикуването на npm до CI/CD и оторизирани поддържащи; изискване на по-строги проверки на самоличността за мащабна дейност.
  • Подобряване на покритието на SCAМаркирайте спящи файлове, повтарящи се модели и кръгови мрежи от зависимости; предпочитайте инструменти, които разкриват рискове, несвързани с инсталирането.
  • Ограничаване на радиуса на взрива: закрепване на версии, поддържане на SBOM-ове и изолиране на CI/CD; добавяне на ограничения за скорост и CAPTCHA за масови подавания на ниво регистър.
  • Непрекъснато одитиране: премахване на нискокачествени и нефункционални пакети; наблюдение за аномални именувания, смяна на версии и клъстериране на акаунти.

Появяват се скрити от Adspect пренасочващи пакети

Отделен инцидент с npm включваше седем пакета, публикувани от потребител, известен като dino_reborn, между септември и ноември 2025 г. Шест записа носеха компактен, приблизително 39kB полезен товар, който снемаше пръстови отпечатъци от посетители и използваше услуга за прикриване на трафика, наречена Adspect, за да филтрира изследователите, докато „signals-embed“ действаше като примамка.

  • вграждане на сигнали (342 изтегляния)
  • dsidospsodlks (184 изтегляния)
  • applicationooks21 (340 изтегляния)
  • приложение-phskck (199 изтегляния)
  • интегратор-файловеcrypt2025 (199 изтегляния)
  • интегратор-2829 (276 изтегляния)
  • интегратор-2830 (290 изтегляния)

Злонамереният код се изпълняваше незабавно при зареждане в браузърна среда чрез Immediately Invoked Function Expression (IIFE). Той събираше системен пръстов отпечатък, опитваше се да блокира инструменти за разработчици, за да осуети анализа, и се консултираше с прокси крайна точка, за да реши дали да покаже фалшив CAPTCHA, който в крайна сметка пренасочваше жертвите към крипто-тематични дестинации, представящи се за услуги като StandX. Ако посетителят изглеждаше изследовател, вместо това се показваше обикновена бяла страница – пълна с препратки към фалшив обект, наречен Offlido.

Adspect се рекламира като облачна платформа за борба с измамите с „непробиваемо прикриване“, предлагана чрез многостепенни абонаментни планове. Присъствието ѝ в пакетите на веригата за доставки е необичайно и изследователите твърдят, че комбинирането на логиката на Adspect с npm модули е създало самостоятелен набор от инструменти за ограничаване на трафика: разпространение чрез канал за разработчици, изпълнение в браузъра и селективно излагане на реалния полезен товар само на вероятни жертви.

Практически стъпки за екипи и регистри

За екипите за разработка най-безопасните незабавни стъпки са затягане на контрола върху публикуването, предпочитане на детектори, които улавят спящи артефакти , и премахване на съмнителни пакети от дърветата на зависимостите. За администраторите на системния регистър, добавянето на ограничения за подаване, подобряването на анализа на метаданните и включването на откриване на аномалии за модели на именуване и клъстериране между акаунти би трябвало да повишат летвата за потенциалните спамери.

На фона на променящите се стимули и все по-индустриализираните тактики, защитниците на новия метод за управление на риска (npm) са изправени пред различен вид предизвикателство: когато атакуващите могат да печелят чрез наводняване, а не чрез заразяване , границата между неудобството и риска се стеснява – и бдителността, сътрудничеството и по-интелигентният контрол се превръщат в единствения устойчив отговор.

Подобни публикации: