文章总结: 朝鲜黑客组织通过伪装成rolluppolyfill工具的恶意npm包发动供应链攻击,包名包括rollup-packages-polyfill-core等,利用多层安装和base64编码加载第二阶段恶意软件,窃取开发者凭证、密钥、浏览器数据及加密货币钱包信息。建议删除受影响包、轮换凭证并启用依赖扫描。 综合评分: 90 文章分类: 供应链安全,恶意软件,威胁情报,漏洞分析
与朝鲜黑客组织有关联的 npm 包模仿 Rollup polyfill 工具窃取开发者敏感信息
Rhinoer Rhinoer
犀牛安全
2026年7月17日 00:00 北京
在小说阅读器读本章
去阅读
与朝鲜有关联的攻击者被指与一组新的恶意 npm 软件包有关,这些软件包伪装成 Rollup polyfill 工具,以方便远程访问和数据窃取。
根据 JFrog 的说法,“rollup-packages-polyfill-core”和“rollup-runtime-polyfill-core”这两个软件包模仿了合法的“ rollup-plugin-polyfill-node ”项目,从描述、存储库元数据到软件包形状都一模一样。
JFrog在一份关于此次活动的科技文档中表示: “这些外观相似的软件包将自己置于相同的 rollup、polyfill、core 和 node 命名空间中,这在快速的依赖关系审查中可能看起来很合理。”
该活动还涉及其他四个软件包,但这些软件包都已从 npm 注册表中移除。
- 古怪的象征
- react-icon-svgs
- rollup-plugin-polyfill-connect
- swift-parse-stream
值得注意的是,“rollup-packages-polyfill-core”会安装并加载“swift-parse-stream”,而“rollup-runtime-polyfill-core”则会安装“quirky-token”。类似地,“react-icon-svgs”也被发现会在第二阶段安装“rollup-plugin-polyfill-connect”。
这家网络安全公司表示:“第二阶段的软件包几乎完全相同,都是SVG实用程序,它们从JSONKeeper中获取JSON对象并计算模型字段。这种分层结构,加上相似的名称、看似合法的元数据、隐藏的安装时执行、环境检查以及窃取凭证/远程访问的有效载荷,与之前朝鲜与Lazarus相关的npm攻击活动类似。”
值得强调的是,这并非朝鲜攻击者首次上传伪装成 Rollup polyfill 工具的 npm 包。2026 年 4 月,Panther详细描述了一次持续的 npm 攻击活动,该活动发布了 108 个恶意 npm 包,涵盖 261 个版本,旨在传播 BeaverTail 和 OtterCookie 这两个已知的恶意软件家族,它们都与 Contagious Interview 恶意软件有关。这些包中就包括于 2026 年 3 月 20 日发布的“rollup-plugin-polyfill-route”。
攻击的起点是隐藏在“rollup-packages-polyfill-core”(或“rollup-runtime-polyfill-core”)包中的、经过 Base64 编码的用于安装“swift-parse-stream”(或“quirky-token”)的 npm install 命令。第二阶段的两个包伪装成 SVG 清理工具,同时连接到 JSON Keeper URL 以获取并执行 JavaScript 恶意软件。
该 JavaScript 代码会进行检查,以避免在云开发环境、沙箱、无服务器运行时和分析基础设施中执行。通过此检查后,恶意软件会安装必要的依赖项,并连接到外部服务器(“216.126.236[.]244”)以获取加密的 JavaScript 有效载荷。
解密后的有效载荷随后充当其他脚本的加载器,这些脚本负责启用对受感染主机的远程访问,以支持交互式终端会话、命令执行、屏幕截图捕获、进程终止、仅限 Windows 的鼠标移动、点击、滚动、键盘按下和使用“@nut-tree-fork/nut-js”包的热键,以及从 Web 浏览器和加密货币钱包窃取数据、收集与特定扩展名匹配的文件并定期捕获剪贴板内容。
这些功能与 OtterCookie 的功能重叠,例如, SafeDep 在 2026 年 4 月详细介绍的名为“express-session-js”的软件包中也使用了“@nut-tree-fork/nut-js”进行远程鼠标和键盘控制。文件收集器组件被发现专门查找与 Microsoft Visual Studio Code、Windsurf 和 Cursor 相关的编辑器历史记录,以及开发人员和 AI 工具的配置,例如 AWS、Microsoft Azure、Google Gemini、Anthropic Claude、Foundry、SSH 和 Z shell (Zsh)。
JFrog表示:“Rollup插件通常从本地配置文件、开发人员工作站和CI作业加载。这些环境通常可以访问敏感资产,例如源代码、npm令牌、Git凭据、云密钥、SSH密钥、浏览器数据和项目密钥。”
该有效载荷的功能也不仅仅局限于简单的下载器。一旦后续阶段运行,攻击者就能同时获得收集和控制权限。这使得该有效载荷与开发者工作站和构建机器密切相关,因为这些地方通常存放着 API 密钥、SSH 密钥、钱包数据、云凭证和项目机密。
此次披露恰逢 Checkmarx、SafeDep 和 AWS 安全研究员 Chi Tran 发现多起软件供应链攻击,这些攻击旨在污染开源软件包存储库并窃取有价值的数据 –
- 2025年11月至2026年6月期间,一个使用多个身份的威胁行为者发布了至少八个特洛伊木马化的“pyogram”分支程序,其中包含一个隐藏的后门,攻击者可以通过运行任意Python代码或shell命令,远程完全控制任何运行受感染PyPI软件包的服务器。命令执行结果通过Telegram泄露。Checkmarx将此活动命名为“海军幽灵行动”(Operation Navy Ghost)。
- 由 10 个 npm 维护者帐户发布的30 个 npm 包模仿Polymarket 工具和通用数学库,旨在为 DeFi 开发人员提供一个 JavaScript 信息窃取器,该窃取器可以读取加密钱包保险库、浏览器凭证、SSH 密钥、AWS 凭证、npm 令牌、Docker 配置、shell 历史记录和密码管理器数据库。
- 一个名为“marketfront”的 npm 帐户在 @marketfront 作用域下发布了25 个 npm 包,其中包含一个安装后凭证收集器,该收集器读取 20 个凭证和密钥文件,包括 ~/.ssh、~/.aws/credentials、~/.kube/config、~/.docker/config.json、~/.npmrc、~/.netrc、~/.pgpass、~/.git-credentials、~/.env 和 shell 历史记录,并窃取数据。
- 一个名为“ security-alerts-sdk ”的Python包声称是一个数据泄露监控工具,但实际上却隐藏着启动后门的代码,该后门会定期轮询外部服务器(“142.93.211[.]30:5000”)以获取命令,并将SSH私钥、AWS凭证、Docker/npm/PyPI/git令牌、.env文件和浏览器凭证数据库泄露到同一服务器。
- 一个威胁行为者在 13 个 npm 作用域下发布了15 个 npm包,触发安装后 JavaScript 有效载荷,该有效载荷负责下载并执行托管在 GitHub 上的 Rust 编译的 ELF 二进制文件,然后从加密货币钱包、Web 浏览器和其他应用程序中收集各种数据,包括云提供商令牌、SSH 密钥、消息平台会话、数据库客户端配置和开发人员凭据。
- 一个名为“ events-runtime ”的npm包,它抢注了“ events ”包的名称,并根据事件ID触发一个加密货币钱包窃取程序,通过Slack和Telegram窃取主机侦察数据,打开一个双向Slack命令频道,并从用作死信箱解析器的以太坊智能合约中读取配置和有效载荷片段。恶意逻辑仅在事件ID为“eventId0”时触发。
- 一个名为“ o3forms ”的npm包会窃取云服务提供商的凭证,扫描开发者的机密信息和CI/CD环境,执行内部网络侦察,并将数据泄露到攻击者控制的Cloudflare Workers端点。“攻击者将攻击拆分为一个看似无害的、发布在注册表中的软件包,以及一个固定在GitHub上的*-utils子依赖项,后者同时包含安装钩子和实际的恶意软件,”Tran说道。“这种结构旨在绕过大多数注册表端和CI端工具所依赖的静态扫描和生命周期脚本扫描。”
建议已安装上述任何软件包的用户将其从工作站中删除,假定系统已被入侵并轮换凭据,阻止恶意出口通道,并在 CI/CD 管道中启用依赖项扫描,以标记新发布的或可疑的软件包。
信息来源:TheHackerNews
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:犀牛安全 Rhinoer Rhinoer《与朝鲜黑客组织有关联的 npm 包模仿 Rollup polyfill 工具窃取开发者敏感信息》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论