Toimitusketjun mato leviää GitHubin kautta npm-ekosysteemissä
IT-turvallisuusyritys Socket on havainnut uutta haittaohjelmaa npm-ekosysteemissä. Se jäljittelee Shai-Hulud-matojen toimintatapaa ja varastaa AI-mallien, SSH:n ja muiden palveluiden tunnuksia.

IT-turvallisuusyhtiö Socket on löytänyt npm-ekosysteemistä uuden haittaohjelman, joka toteuttaa toimitusketjun hyökkäyksiä Shai-Hulud-matojen tyyliin. Hyökkääjät käyttävät muun muassa MCP-palvelinta varastaakseen tunnuksia tekoälymalleista, SSH:sta, AWS:stä, GitHubista ja muualta. Kehittäjiä kehotetaan tarkistamaan, käyttävätkö he mitään tartunnan saaneista paketeista.
Tähän mennessä on tunnistettu 19 haittaohjelmalla tartunnan saanutta npm-pakettia, joiden takana piileksii kaksi npm-tiliä. Haitalliset paketit jäljittelevät tunnettujen sovellusten nimiä, luottaen ensisijaiseen levitykseen kirjoitusvirheiden avulla. Esimerkiksi yksi paketeista on nimeltään claud-code@0.2.1 ja se säilyttää pinnallisesti alkuperäisen claude-code-paketin toiminnallisuuden. Taustalla haittaohjelma alkaa toimia paketin integroinnin jälkeen.
Tietoturvatutkijoiden mukaan Socketin SANDWORM_MODE-nimellä luokittelema haittaohjelma toimii samankaltaisesti kuin Shai-Hulud-madot. Se etsii itsenäisesti API-avaimia suurilta kielimallien tarjoajilta, kuten Anthropicilta, Googlelta ja OpenAI:lta, eksfiltroi CI-salaisuuksia HTTPS:n kautta DNS-varayhteydellä, injektoi riippuvuuksia ja työnkulkuja arkistoihin GITHUB_TOKEN-tunnisteella ja replikoi itseään autonomisesti. Sillä on myös tappokytkin, joka poistaa tartunnan saaneiden järjestelmien kotihakemistot.
Mato luo uhrin kotihakemistoon erityisen McpInject-moduulin, joka toimii MCP-palvelimena. Tämä palvelin rekisteröi kolme harmittomalta kuulostavaa työkalua standardin MCP JSON-RPC -protokollan kautta. Nämä työkalut sisältävät kehotteiden injektioita, jotka käskevät koodausavustajia etsimään salassa tunnuksia SSH:lle, AWS:lle, npm:lle ja muille. Löydetyt tiedot tallennetaan hakemistoon, jonka hyökkääjät voivat lukea myöhemmin.
Socketin mukaan tartunnan saaneet paketit on nyt poistettu npm:stä, GitHubista ja Cloudflarestä. Madon itselevitysominaisuuden vuoksi uusia aaltoja ei kuitenkaan voida sulkea pois. Socket kehottaa kehittäjiä varovaisuuteen ja suosittelee projektien riippuvuuksien, tunnisteiden ja CI-salaisuuksien uusimista sekä epätavallisten muutosten tarkistamista.