alone5511 npm Dependeca Konfuza Atako

alone5511 npm Dependeca Konfuza Atako

TL; DR

Inter la 1a kaj la 6a de majo 2026, unu sola npm-eldonisto, alone5511, puŝis ok nul-dependecajn pakaĵojn, kiuj ŝajnas celi microsoft / Internaj pakaĵaj nomspacoj laŭ Azure.

La pakaĵoj uzis nomojn kiel ekzemple cosmos-explorer, ms.analytics-web, icons.generated, latency-tracking-internal, carbonite-internalKaj carboniteappPluraj versioj uzis altajn semvalorojn kiel ekzemple 99.9.0 kaj 99.9.13, kio estas ofta taktiko por konfuzi dependecojn, destinita por superi privatajn internajn pakaĵojn en rango.

Ĉiuj ok frataj pakaĵoj jam estis neeldonitaj de npm fare de la eldonisto inter la 1-a kaj la 6-a de majo 2026. Rektaj metadatenoj de la registro konfirmis, ke la tar-dosieroj nun redonas HTTP 404 de la npm CDN.

Tamen, la areto ankoraŭ gravas.

La utila ŝarĝo en la kanonikaj specimenoj, carbonite-internal:99.9.0 kaj carboniteapp:99.9.0, funkcias dum instalado per preinstall hoko. Ĝi kolektas fingrospurajn datumojn de la gastiganto, prenas la publikan IP-adreson de la maŝino de api.ipify.org, konstruas falsan "PROFESIULAN INTELIGAN RAPORTON", markas la gastiganton kiel RCE VERIFIED, kaj sendas la raporton al Telegram-roboto per la Telegram-Robota API.

Frua Averto pri Malica Programaro de Xygeni (MEW) sistemo klasifikis la kanonikajn specimenojn kiel verŝajne malicajn kun poentaro super 91/100.

Ni spuras ĉi tion kiel kampanjon de Microsoft pri konfuzo de internaj nomdependecoj kun fingrospurado de gastigantoj dum instalo kaj elfiltrado de Telegram-signalo.

La Areto: Ok Pakaĵoj, Unu Eldonisto

La eldonista konto alone5511 uzis la retpoŝtadreson:

La konto ne havis konfirmitan retpoŝtadreson, ne SCM konfirmo, kaj npm-reputacio-poentaro de 2.

Referencita GitHub-identeco, alonebeast002/beastcrypt, ankaŭ aperis en la kunteksto de la areto.

La eldonisto publikigis ok rilatajn pakaĵojn dum sestaga periodo. Ĉiuj pakaĵoj havis neniujn dependecojn kaj sekvis la saman ĝeneralan ŝablonon: malgranda pakaĵo, instaltempa skripto, gastiga fingrospurado kaj Telegram-signalado.

# pakaĵo Malica Versio Kreita, UTC Neeldonita, UTC Utila ŝarĝo konfirmita Instali Hokon
1 kosmos-esploristo 1.1.3 2026-05-01T18:26Z 2026-05-01T19:01Z Deduktita, sama eldonisto/areto antaŭinstali, supozita
2 signalsdk-reto 1.0.0, 10.0.0 2026-05-04T13:57Z 2026-05-04T18:51Z Konkludita antaŭinstali, supozita
3 ms.analytics-web 99.0.0, 99.9.13 2026-05-04T18:47Z 2026-05-05T10:07Z Konkludita antaŭinstali, supozita
4 ikonoj.generitaj 99.9.13 2026-05-05T10:02Z 2026-05-05T12:57Z Konkludita antaŭinstali, supozita
5 latentec-spurado 99.9.0 2026-05-05T11:57Z 2026-05-05T12:57Z Konkludita antaŭinstali, supozita
6 latenteco-spurado-interna Versioj forigitaj de la registro-rekordo 2026-05-06T06:02Z 2026-05-06T08:35Z Konkludita antaŭinstali, supozita
7 karboniteaplikaĵo 99.9.0 2026-05-06T05:49Z 2026-05-06T08:35Z Jes, plena skanila kodfluo antaŭinstalo: nodo index.js
8 karbonit-interna 99.9.0 2026-05-06T06:14Z 2026-05-06T08:36Z Jes, plena skanila kodfluo antaŭinstalo: nodo index.js

Totalaj malicaj versio-tupoj tra la areto: 9+.

Kelkaj frataj pakaĵrekordoj havis versiojn nudigitajn post malpublikigo, kio limigas precizan rekonstruon nur el publikaj registrodatumoj.

Kial la Nomoj Gravas

La pakaĵnomoj estas la plej forta signalo.

Ili aspektas kiel interna SDK, telemetrio, ikon-generado, esplorilo, aŭ latentec-spurado-pakaĵoj:

Ĉi tio ne estas hazarda nomado. Ĝi aspektas kalibrita por dependeca konfuzo.

Pluraj pli postaj pakaĵoj uzis altajn versinumerojn:

Tio gravas ĉar atakoj de dependec-konfuzo ofte dependas de publikaj pakaĵoj havantaj pli altajn versiojn ol internaj pakaĵoj de privata registro. Se konstrusistemo estas misagordita, la pakaĵadministrilo povas elekti la publikan npm-version anstataŭ la celitan internan.

La eldonisto ankaŭ ŝajnas pligraviĝi laŭlonge de la tempo.

Fruaj pakaĵoj uzis normaleaspektantajn versiojn, kiel ekzemple 1.1.3 kaj 1.0.0. Pli postaj pakaĵoj translokiĝis en 99.x.x kaj 99.9.xTiu ŝanĝo kongruas kun aktoro agordanta la kampanjon por interna konduto de pakaĵa solvado.

Kio Okazas Dum Instaltempo

La kanonikaj specimenoj, carbonite-internal:99.9.0 kaj carboniteapp:99.9.0, deklaras preinstall hoko:

 

Tio signifas, ke la utila ŝarĝo funkcias antaŭ ol npm finas instali dependecojn.

Ĉi tio estas la plej frua ebla instalado-tempo. La programisto ne bezonas importi la pakaĵon. La konstruo ne bezonas efektivigi aplikaĵkodon. La instalado mem sufiĉas.

La utila ŝarĝo estas malgranda, ĉirkaŭ 2.4 KB, kaj havas neniun funkcian celon preter lumado.

Konduto de Utila Ŝarĝo

la index.js dosiero plenumas kvar ĉefajn agojn.

Unue, ĝi vokas api.ipify.org por akiri la publikan IP-adreson de la gastiganto:

Due, ĝi kolektas bazajn fingrospurajn datumojn de gastiganto uzante la operaciumajn API-ojn de Node.js:

Trie, ĝi formatas la kolektitajn datumojn en plurlinian raporton kun laŭvorta standardo:

La raporto finiĝas per:

Kvare, ĝi sendas la raporton al Telegramo per sendTelegram(report) funkcio, uzante la finpunkton de Telegram Bot API:

La preciza ĵetono de la Telegram-roboto estas konservita ene de la neeldonitaj tar-dosieroj kaj devus esti reakirebla el la interna memoro de npm.

Kial la standardo "RCE VERIFIKITA" gravas

La laŭvorta RCE VERIFIED markilo estas funkcie elokventa.

La utila ŝarĝo ne deplojas malantaŭan pordon. Ĝi ne daŭras. Ĝi ne ŝtelas nubajn akreditaĵojn rekte. Anstataŭe, ĝi konfirmas, ke kodplenumo okazis dum la instalado de la pakaĵo.

Tio sufiĉas por kampanjo de pruvo-de-ekzekuto pri dependeckonfuzo.

Se la atakanto ricevas Telegram-mesaĝon de cela medio, ili scias, ke la publika npm-pakaĵo estis solvita kaj efektivigita ene de reala gastiganto, CI-rulilo, programista laborstacio aŭ konstrua medio.

Alivorte, la malica programaro ne nur kolektas metadatenojn de la gastiganto. Ĝi validigas ĉu la pakaĵa rezolucio de la celo estas ekspluatebla.

Klasifiko de Xygeni MEW

Xygeni MEW klasifikis la kanonikajn specimenojn kiel verŝajne malica, kun poentaro super 91/100.

La detektoj inkluzivis:

Severity malkaŝo signifanta
kritikaj sentema_datuma_eksfiltrado req.write(data) portas la raporton pri la fingrospuro de la gastiganto en elirantan Telegram-POST-mesaĝon
alta malicaj_instalaj_skriptoj antaŭinstalo: nodo index.js ekigas la signostangon dum instalado
malalte suspektinda_peto Publika IP-malkovro per api.ipify.org
malalte suspektinda_peto Eliranta finpunkto de Telegram Bot API
malalte triviala_pakaĵo Pakaĵo havas neniun senchavan celon krom signalado
info sentema_datuma_listigo Detaloj pri la gastiganto, kiel ekzemple funkciado, uzantinformoj kaj gastigantonomo, estas listigitaj.

ambaŭ carbonite-internal:99.9.0 kaj carboniteapp:99.9.0 havis identajn utilajn ŝarĝojn, inkluzive de la sama kodflua ID kaj bajt-ekvivalentajn instalskriptojn.

La indekso de eldonisto-projektoj de MEW markis ĉiujn ok pakaĵojn kiel parton de la sama eldonisto/utila ŝarĝaro.

Kial la Mem-Malpublikiga Ŝablono Gravas

Ĉiuj ok gefrataj pakaĵoj estis neeldonitaj de la eldonisto ene de minutoj ĝis horoj post publikigo.

Tiu konduto estas grava.

Legitimaj prizorgistoj ja kelkfoje malpublikigas pakaĵojn, sed la tempigo ĉi tie aspektas kiel purigo de atakanto. La pakaĵoj aperis, plenumis sian instaltempan ŝarĝon se celo solvitaj, kaj poste malaperis el la aliro al la publika registro.

Tio kreas du problemojn por defendantoj.

Unue, publikaj npm-metadatenoj fariĝas nekompletaj post malpublikigo. Kelkaj versio-registroj povas esti forigitaj aŭ pli malfacile rekonstrueblaj.

Due, defendantoj fidantaj je la aktuala registrostato eble maltrafos pakaĵojn, kiuj ĉeestis dum la eksponfenestro sed jam ne estas instaleblaj.

Pro tio, npm devus konservi la neeldonitajn tar-dosierojn interne por krimmedicino. La Telegram-roboto ĵetono ene de la tar-dosieroj povas helpi listigi la ricevantan kanalon kaj rekonstrui eblajn viktimojn.

Indikiloj de Kompromiso kaj Detekto

Eldonisto kaj Konto

Kampo valoro
npm-uzantnomo alone5511
retpoŝtadreso de npm-eldonisto raistargaming703@gmail.com
npm-reputacio 2
Retpoŝto kontrolita Ne
SCM kontrolita Ne
Referencita GitHub-identeco alonebeast002/beastcrypt

Trafitaj Pakaĵnomoj

Suspektindaj Versiaj Ŝablonoj

Ĉi tiuj altaj versioj estas aparte gravaj en esploroj pri dependeckonfuzo, ĉar ili povas superi privatajn pakaĵversiojn.

Retaj Finpunktoj

tipo valoro
Publika IP-sondilo https://api.ipify.org
Eksfiltra lavujo https://api.telegram.org/bot<token>/sendMessage
Eksfiltra metodo Telegram Bot API POST

Utilŝarĝaj Markiloj

Serĉu instalskriptojn por ĉi tiuj ĉenoj:

Ankaŭ flagu ĉi tiun manifestan ŝablonon:

Precipe kiam parigita kun:

  • Nul dependecoj
  • Malgranda pakaĵograndeco
  • Interne aspektanta pakaĵnomo
  • Alta sendrata versio
  • API-oj por gastigi fingrospuradon
  • Trafiko de la API-roboto de Telegram

API-oj por fingrospurado de gastigaj

La kanonika utila ŝarĝo uzas:

Ĝi ankaŭ kontaktas:

por kapti la publikan IP-adreson de la gastiganto.

Detektaj Notoj

Pluraj reguloj povas kapti ĉi tiun kampanjon kaj similajn variaĵojn.

Unue, kontrolu npm-instalajn skriptojn, kiuj kontaktas Telegramon:

Pakaĵa instala skripto preskaŭ neniam devus sendi POST al Telegram. Traktu ĉi tion kiel malamikan krom se ekzistas tre klara kaj reviziita escepto.

Due, flago preinstall skriptoj en malgrandaj nul-dependecaj pakaĵoj kun interneaspektantaj nomoj.

La kombinaĵo de malgranda pakaĵo, alt-server-versio, kaj interna nomspac-stila nomo estas forta signalo pri dependec-konfuzo.

Trie, atentu pri pakaĵnomoj kiuj aspektas kiel privataj inĝenieraj moduloj publikigitaj de malalt-reputaciaj publikaj npm-kontoj.

Ekzemploj el ĉi tiu aro inkluzivas:

Kvare, serĉu ŝlosdosierajn referencojn al la ok pakaĵnomoj tra CI-sistemoj kaj programistaj laborstacioj.

serĉo:

Ĉiu kongruo devus ekigi revizion pri dependec-konfuzo.

Sugestitaj Registro-Agoj

Ĉi tiu aro jam estis nepublikigita dum la raporto. Tamen, malpublikigo ne forigas la riskon.

Rekomenditaj agoj flanke de npm:

  • Konfirmu ĉu la malpublikigoj estis atakanto-iniciatita purigo anstataŭ legitima ago de prizorgisto.
  • Suspendu aŭ malpermesu la eldonistan konton alone5511.
  • Aldonu la eldoniston, retpoŝtadreson, pakaĵnomojn kaj ŝarĝmarkilojn al misuzo- kaj provizoĉenaj bloklistoj.
  • Konservu neeldonitajn tar-dosierojn en interna memoro por krimmedicino.
  • Eltiru la ĵetonon de la Telegram-roboto el la konservitaj tar-dosieroj.
  • Kunlaboru kun Telegram, kie eble, por identigi la ricevantan kanalon kaj rekonstrui la telemetrion de ebla viktimo.

Kontrollisto por Kompromisa Respondo

Se iu ajn el la trafitaj pakaĵoj aperis en viaj ŝlosdosieroj, konstruaj protokoloj, pakaĵa kaŝmemoro aŭ CI-instala historio dum la eksponfenestro, traktu ĝin kiel ekzekut-okazaĵon de dependec-konfuzo.

Rekomendita respondo:

  • Identigu kie la pakaĵo estis instalita: loka laborstacio, CI-rulilo, konstruagento aŭ kontenera bildo.
  • Konservu ŝlosdosierojn, npm-kaŝmemoron, konstruprotokolojn, ŝelhistorion kaj pakaĵadministrilan eliron.
  • Kontroli elirantajn retprotokolojn por api.telegram.org kaj api.ipify.org dum la instala fenestro.
  • Kontrolu ĉu la instalado funkciis en medio kun sentemaj variabloj, akreditaĵoj aŭ interna retaliro.
  • Rotaciu ĵetonojn eksponitajn al la instala medio se la gastiganto estis privilegiita CI-kuristo aŭ programista laborstacio.
  • Agordo de rezolucio de revizia pakaĵo por konfuzo inter publika kaj privata registro.
  • Devigu ambituitajn privatajn pakaĵojn kaj registro-alfiksadon.
  • Bloku neaprobitajn publikajn pakaĵojn, kiuj kongruas kun internaj nomŝablonoj.
  • Aldoni guardrails por instalaĵaj skriptoj, precipe preinstall, installKaj postinstall.

Kion defendantoj devus forpreni

Ĉi tiu kampanjo ne estas teknike kompleksa. Tial ĝi gravas.

La utila ŝarĝo estas malgranda, rekta, kaj facile rulebla. La atakanto ne bezonas persistecon aŭ progresintan malican programaron. Ili bezonas nur unu misagorditan pakaĵ-solvan vojon.

La vera risko estas konfuzo pri dependeco.

Pakaĵo kun konata internaspekta nomo, alta versinumero, kaj preinstall hoko povas turni normalan npm install en lumturon el via ĉirkaŭaĵo.

por DevSecOps teamoj, la leciono estas klara: internaj pakaĵnomoj estas sentemaj aktivaĵoj. Traktu ilin kiel ataksurfacon.

Raportita al npm por devigo je kontonivelo, bloklisto, kaj konservado de neeldonita tarball.

sca-tools-software-composition-analiz-tools
Prioritatigu, solvu kaj sekurigu viajn programarajn riskojn
Akiru vian Senpagan Konton.
Neniu kreditkarto necesas.

Sekurigu vian Programaran Disvolviĝon kaj Liveradon

kun Xygeni Produkta Aro