Το Trivy, ένας δημοφιλής ανοιχτού κώδικα σαρωτής ευπαθειών που συντηρείται από την Aqua Security, παραβιάστηκε για δεύτερη φορά μέσα σε ένα μήνα για να διανείμει κακόβουλο λογισμικό που έκλεβε ευαίσθητα μυστικά CI/CD.
Δείτε επίσης: GhostClaw: Κακόβουλο λογισμικό για macOS μέσω GitHub

Το τελευταίο περιστατικό επηρέασε τα GitHub Actions “aquasecurity/trivy-action” και “aquasecurity/setup-trivy“, τα οποία χρησιμοποιούνται για τη σάρωση εικόνων Docker container για ευπάθειες και για τη ρύθμιση της ροής εργασίας GitHub Actions με μια συγκεκριμένη έκδοση του σαρωτή, αντίστοιχα.
“Εντοπίσαμε ότι ένας επιτιθέμενος έκανε force-push σε 75 από τις 76 ετικέτες έκδοσης στο αποθετήριο aquasecurity/trivy-action, την επίσημη GitHub Action για την εκτέλεση σαρώσεων ευπαθειών Τrivy σε αγωγούς CI/CD,” δήλωσε ο ερευνητής ασφαλείας της Socket, Philipp Burckhardt. “Αυτές οι ετικέτες τροποποιήθηκαν για να εξυπηρετήσουν ένα κακόβουλο φορτίο, μετατρέποντας ουσιαστικά τις αξιόπιστες αναφορές έκδοσης σε μηχανισμό διανομής για ένα infostealer.“
Το φορτίο εκτελείται μέσα στους runners του GitHub Actions και στοχεύει στην εξαγωγή πολύτιμων μυστικών προγραμματιστών από περιβάλλοντα CI/CD, όπως κλειδιά SSH, διαπιστευτήρια για παρόχους υπηρεσιών cloud, βάσεις δεδομένων, Git, διαμορφώσεις Docker, tokens Kubernetes και πορτοφόλια κρυπτονομισμάτων.
Η εξέλιξη αυτή σηματοδοτεί το δεύτερο περιστατικό αλυσίδας εφοδιασμού που αφορά το Τrivy. Προς το τέλος Φεβρουαρίου και αρχές Μαρτίου 2026, ένα αυτόνομο bot που ονομάζεται hackerbot-claw εκμεταλλεύτηκε μια ροή εργασίας “pull_request_target” για να κλέψει ένα Personal Access Token (PAT), το οποίο στη συνέχεια χρησιμοποιήθηκε για να καταλάβει τον έλεγχο του αποθετηρίου GitHub, να διαγράψει αρκετές εκδόσεις κυκλοφορίας και να προωθήσει δύο κακόβουλες εκδόσεις της επέκτασης Visual Studio Code (VS Code) στο Open VSX.
Δείτε ακόμα: GlassWorm attack: Κλεμμένα GitHub tokens για εισαγωγή malware σε Python repos

Το πρώτο σημάδι της παραβίασης επισημάνθηκε από τον ερευνητή ασφαλείας Paul McCarty μετά τη δημοσίευση μιας νέας παραβιασμένης έκδοσης (έκδοση 0.69.4) στο αποθετήριο GitHub “aquasecurity/trivy“. Η κακόβουλη έκδοση έχει πλέον αφαιρεθεί. Σύμφωνα με τη Wiz, η έκδοση 0.69.4 εκκινεί τόσο την νόμιμη υπηρεσία Τrivy όσο και τον κακόβουλο κώδικα που είναι υπεύθυνος για μια σειρά από εργασίες:
- Διεξαγωγή κλοπής δεδομένων με σάρωση του συστήματος για περιβαλλοντικές μεταβλητές και διαπιστευτήρια, κρυπτογράφηση των δεδομένων και εξαγωγή τους μέσω ενός αιτήματος HTTP POST στο scan.aquasecurtiy[.]org.
- Ρύθμιση επιμονής με τη χρήση μιας υπηρεσίας systemd αφού επιβεβαιωθεί ότι εκτελείται σε μηχανή προγραμματιστή. Η υπηρεσία systemd είναι διαμορφωμένη να εκτελεί ένα σενάριο Python (“sysmon.py”) που αναζητά έναν εξωτερικό διακομιστή για να ανακτήσει το φορτίο και να το εκτελέσει.
Σε δήλωσή του, ο Itay Shakury, αντιπρόεδρος ανοιχτού κώδικα στην Aqua Security, ανέφερε ότι οι επιτιθέμενοι εκμεταλλεύτηκαν ένα παραβιασμένο διαπιστευτήριο για να δημοσιεύσουν κακόβουλες εκδόσεις των Τrivy, trivy-action και setup-trivy. Στην περίπτωση του “aquasecurity/trivy-action”, ο αντίπαλος έκανε force-push σε 75 ετικέτες έκδοσης για να δείχνουν στα κακόβουλα commits που περιέχουν το φορτίο του Python infostealer χωρίς να δημιουργήσει μια νέα έκδοση, όπως είναι η συνήθης πρακτική. Επτά ετικέτες “aquasecurity/setup-trivy” έγιναν force-push με τον ίδιο τρόπο.
Ο προμηθευτής ασφαλείας αναγνώρισε επίσης ότι η τελευταία επίθεση προήλθε από τoν ελλιπή περιορισμό του περιστατικού hackerbot-claw. “Περιστρέψαμε μυστικά και tokens, αλλά η διαδικασία δεν ήταν ατομική και οι επιτιθέμενοι μπορεί να είχαν πρόσβαση σε ανανεωμένα tokens,” δήλωσε ο Shakury. “Τώρα υιοθετούμε μια πιο περιοριστική προσέγγιση και κλειδώνουμε όλες τις αυτοματοποιημένες ενέργειες και οποιοδήποτε token για να εξαλείψουμε πλήρως το πρόβλημα.“
Δείτε επίσης: Η Nvidia μετατρέπει το OpenClaw στην επιχειρηματική πλατφόρμα NemoClaw

Το stealer λειτουργεί σε τρία στάδια: συλλογή περιβαλλοντικών μεταβλητών από τη μνήμη της διαδικασίας runner και το σύστημα αρχείων, κρυπτογράφηση των δεδομένων και εξαγωγή τους στον διακομιστή που ελέγχεται από τον επιτιθέμενο (“scan.aquasecurtiy[.]org”).
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
