Înapoi la Noutăți
Amenințări

Pachetul npm Tensorlake, Compromis pentru a Răspândi Viermele Shai-Hulud

O versiune compromisă a SDK-ului Tensorlake de pe npm a instalat un vierme auto-propagator care fură credențiale din cloud, CI și unelte AI de dezvoltare — un nou semn că atacurile de tip supply-chain vizează acum direct uneltele AI ale dezvoltatorilor.

Pachetul npm Tensorlake, Compromis pentru a Răspândi Viermele Shai-Hulud

Pachetul npm Tensorlake, Compromis pentru a Răspândi Viermele Shai-Hulud

O versiune malițioasă a pachetului tensorlake, un SDK TypeScript folosit pentru a construi aplicații, sandbox-uri și servicii cloud pe platforma Tensorlake, a fost surprinsă distribuind un vierme auto-propagator de furt de credențiale, legat de campania continuă de atacuri asupra lanțului de aprovizionare Shai-Hulud / ChainDrop.

Ce s-a întâmplat

Versiunea 0.5.144 a pachetului a venit cu un hook de preinstalare care lansa silențios un loader obfuscat, care la rândul său executa un vierme de colectare a credențialelor folosind runtime-ul Bun. Versiunea malițioasă a fost între timp eliminată din registrul npm.

Odată activ, malware-ul colecta o gamă largă de informații sensibile de pe sistemul gazdă: token-uri npm și GitHub, credențiale AWS, secrete HashiCorp Vault, credențiale Kubernetes, chei SSH, fișiere .env, portofele de criptomonede, date din aplicații de mesagerie și — remarcabil — fișiere de configurare și MCP asociate asistenților AI de programare precum Claude Code, Cursor, Kiro, Windsurf și Zed. De asemenea, a instalat un instrument de extragere a datelor din browser pentru a prelua credențiale salvate direct din browserele locale.

Viermele nu s-a oprit la furt. A enumerat alte pachete asociate identității de publicare a victimei și a încercat să republice versiuni infectate ale acestora, extinzând compromisul mai departe în lanț. Cercetătorii au descoperit, de asemenea, că a plantat fișiere de workflow GitHub Actions deghizate și a scris fișiere de pornire în folderele de proiect .claude și .vscode, astfel încât malware-ul să se reactiveze data viitoare când un dezvoltator deschide un proiect infectat în Claude Code sau VS Code.

Pentru comunicarea cu infrastructura de comandă și control, malware-ul își rezolva adresa printr-un contract inteligent pe Ethereum, cu un repository public GitHub ca și canal de rezervă pentru stocarea datelor furate. A inclus, de asemenea, un mecanism de tip „token ostatic”: dacă o victimă revoca credențialele furate, malware-ul putea declanșa o rutină distructivă în PowerShell — o tactică observată și în campanii Shai-Hulud anterioare.

Codul malițios a fost introdus în repository-ul sursă al pachetului sub identitatea unui maintainer legitim, înainte de a fi publicat pe npm, confirmând că deturnarea conturilor de maintainer rămâne principala cale de livrare pentru acest tip de atacuri.

De ce contează

Acest incident extinde campania Shai-Hulud/ChainDrop — asociată anterior cu sute de pachete compromise — către o nouă țintă: uneltele folosite de dezvoltatori pentru a construi și rula agenți AI. Credențialele și fișierele de configurare ale asistenților AI de programare devin tot mai valoroase pentru atacatori, deoarece pot oferi acces la servicii cloud conectate, repository-uri și sisteme integrate prin MCP. O singură dependență compromisă poate astfel declanșa o reacție în lanț: credențiale cloud furate, pipeline-uri CI/CD compromise și propagare suplimentară în ecosistemul npm — toate înainte ca cineva să observe un comportament anormal al pachetului.

Ce trebuie să faceți

  • Verificați arborele de dependențe pentru tensorlake versiunea 0.5.144 și eliminați-l imediat dacă este prezent.
  • Rotiți toate credențialele care ar fi putut fi expuse pe sistemele afectate: token-uri npm și GitHub, chei cloud (AWS), secrete Vault, credențiale Kubernetes, chei SSH și orice secret din fișiere .env.
  • Auditați folderele de proiect .claude și .vscode pentru fișiere neașteptate de task-uri sau setări care ar putea reactiva cod malițios.
  • Verificați workflow-urile GitHub Actions din repository-urile afectate pentru intrări necunoscute sau deghizate.
  • Impuneți verificări de proveniență și integritate (de ex. verificare Sigstore, fixarea lockfile-urilor) în pipeline-ul de build și monitorizați conexiuni ieșite neașteptate din mediile CI/build.
DISTRIBUIE