Lỗ hổng mới trong chuỗi cung ứng NPM tự lan rộng nhằm đánh cắp token xác thực

11:00 | 26/04/2026

Một cuộc tấn công chuỗi cung ứng mới nhắm vào hệ sinh thái Node Package Manager (NPM) nhằm đánh cắp thông tin đăng nhập của nhà phát triển, đồng thời cố gắng lây lan thông qua các gói được phát hành từ các tài khoản bị xâm phạm.

Mối đe dọa này được các nhà nghiên cứu tại các công ty bảo mật ứng dụng Socket và StepSecurity phát hiện trong nhiều gói phần mềm từ Namastex Labs - một công ty cung cấp các giải pháp AI Agent được thiết kế để cải thiện lợi nhuận.

Socket lưu ý, các kỹ thuật được sử dụng để đánh cắp thông tin đăng nhập, trích xuất dữ liệu và tự lây lan tương tự với các cuộc tấn công CanisterWorm của nhóm tin tặc TeamPCP, nhưng bằng chứng hiện có không cho phép xác định nguồn gốc một cách chắc chắn.

Hiện tại, Socket liệt kê 16 gói phần mềm Namastex đã bị xâm phạm trong cuộc tấn công chuỗi cung ứng mới, trong đó bao gồm: @automagik/genie (4.260421.33-4.260421.39), pgserve (1.1.11-1.1.13), @fairwords/websocket (1.0.38-1.0.39), @fairwords/loopback-connector-es (1.4.3-1.4.4), @openwebconcept/theme-owc@1.0.3, @openwebconcept/design-tokens@1.0.3@openwebconcept/design-tokens@1.0.3.

Các gói phần mềm này được sử dụng trong công cụ AI Agent và các hoạt động cơ sở dữ liệu, vì vậy cuộc tấn công nhắm vào các điểm cuối có giá trị cao thay vì tập trung vào số lượng lớn các trường hợp bị lây nhiễm. Tuy nhiên, do chức năng giống như worm máy tính, nó có thể lây lan nhanh chóng nếu đáp ứng đủ điều kiện.

Các nhà nghiên cứu phát hiện đoạn mã độc được chèn vào có khả năng thu thập dữ liệu nhạy cảm liên quan đến nhiều bí mật khác nhau, chẳng hạn như token, khóa API, khóa SSH, thông tin đăng nhập cho các dịch vụ đám mây, hệ thống CI/CD, kho lưu trữ và nền tảng LLM, cũng như cấu hình Kubernetes/Docket.

Ngoài ra, phần mềm này còn cố gắng trích xuất dữ liệu nhạy cảm được lưu trữ trong Chrome và Firefox, bao gồm cả các ví tiền điện tử như MetaMask, Exodus, Atomic Wallet và Phantom.

StepSecurity cho biết, phần mềm độc hại này là một loại worm máy tính trong chuỗi cung ứng, có thể tìm thấy các token để phát hành trên NPM và tự chèn vào mọi gói mà token đó có thể xuất bản, từ đó lan rộng sự xâm nhập. Theo công ty, các phiên bản độc hại của pgserve lần đầu tiên được phát hành vào ngày 21/4, tiếp theo đó là hai phiên bản khác trong cùng ngày.

Nếu tìm thấy token trên hệ thống bị xâm nhập trong các biến môi trường hoặc tệp cấu hình ~/.npmrc, tập lệnh độc hại sẽ xác định các gói mà nạn nhân có thể xuất bản, thêm payload và phát hành lại chúng lên NPM với số phiên bản cao hơn.

Các gói phần mềm bị nhiễm mới này thực thi cùng một quy trình khi được cài đặt, cho phép lây lan theo kiểu đệ quy. Các nhà nghiên cứu lưu ý, nếu tìm thấy thông tin đăng nhập PyPI, hệ thống sẽ áp dụng phương pháp tương tự cho các gói Python sử dụng payload dựa trên .pth, biến đây thành một cuộc tấn công đa hệ sinh thái.

Các nhà phát triển nên coi tất cả các phiên bản gói được liệt kê là độc hại và loại bỏ chúng khỏi hệ thống và các quy trình CI/CD ngay lập tức, sau đó xoay vòng tất cả các bí mật có khả năng bị lộ.

Cả Socket và StepSecurity đều cung cấp các chỉ báo về sự xâm nhập để giúp các nhà bảo mật xác định môi trường phát triển bị xâm phạm hoặc bảo vệ chúng khỏi cuộc tấn công này. Các hành động được khuyến nghị trong môi trường phát hiện các gói bị ảnh hưởng bao gồm gỡ bỏ chúng khỏi hệ thống phát triển và CI/CD, thay đổi toàn bộ thông tin xác thực và dữ liệu bí mật. Bên cạnh đó, các nhà phát triển nên kiểm tra các gói liên quan có cùng tệp public.pem, cùng máy chủ webhook hoặc cùng mẫu postinstall.

Để lại bình luận