ΑρχικήSecurity'Mini Shai-Hulud': Παραβίαση SAP-Related npm Packages με credential stealer

‘Mini Shai-Hulud’: Παραβίαση SAP-Related npm Packages με credential stealer

Ερευνητές κυβερνοασφάλειας κρούουν τον κώδωνα του κινδύνου για μια νέα επίθεση στην αλυσίδα εφοδιασμού που στοχεύει SAP-related npm Packages με κακόβουλο λογισμικό κλοπής διαπιστευτηρίων. Σύμφωνα με αναφορές από τις Aikido Security, SafeDep, Socket, StepSecurity και Wiz, η καμπάνια που αυτοαποκαλείται mini Shai-Hulud έχει επηρεάσει τα ακόλουθα πακέτα που συνδέονται με το οικοσύστημα ανάπτυξης JavaScript και cloud εφαρμογών της SAP:

  • mbt@1.2.48
  • @cap-js/db-service@2.10.1
  • @cap-js/postgres@2.2.2
  • @cap-js/sqlite@2.2.2
Mini Shai-Hulud SAP-Related npm

Οι επηρεαζόμενες εκδόσεις εισήγαγαν νέα συμπεριφορά κατά την εγκατάσταση που δεν ήταν προηγουμένως μέρος της αναμενόμενης λειτουργικότητας αυτών των πακέτων“, ανέφερε η Socket. “Οι κακόβουλες εκδόσεις πρόσθεσαν ένα preinstall script που λειτουργεί ως runtime bootstrapper, κατεβάζοντας ένα platform-specific Bun ZIP από το GitHub Releases, εξάγοντάς το και εκτελώντας άμεσα το εξαγόμενο Bun binary“.

Η υλοποίηση επίσης ακολουθεί HTTP ανακατευθύνσεις χωρίς να επικυρώνει τον προορισμό και χρησιμοποιεί PowerShell with -ExecutionPolicy Bypass στα Windows, αυξάνοντας τον κίνδυνο για τους επηρεαζόμενους προγραμματιστές και τα περιβάλλοντα CI/CD“.

Δείτε επίσης: Το GitHub διόρθωσε κρίσιμη ευπάθεια RCE σε λιγότερο από 6 ώρες

Η Wiz σημείωσε ότι τα κακόβουλα πακέτα ταιριάζουν αρκετά με άλλα προηγούμενων επιχειρήσεων TeamPCP, υποδεικνύοντας ότι ο ίδιος απειλητικός παράγοντας πιθανότατα βρίσκεται πίσω από την τελευταία καμπάνια.

Οι ύποπτες εκδόσεις δημοσιεύτηκαν στις 29 Απριλίου 2026, μεταξύ 09:55 UTC και 12:14 UTC.

Τα κακόβουλα πακέτα εισάγουν ένα νέο preinstall hook στο package.json που εκτελεί ένα αρχείο με το όνομα “setup.mjs“. Αυτό λειτουργεί ως loader για το Bun JavaScript runtime για την εκτέλεση του κλέφτη διαπιστευτηρίων και του propagation framework (“execution.js”).

Mini Shai-Hulud: Κλοπή δεδομένων μέσω κακόβουλων πακέτων npm

Σύμφωνα με την Aikido, το κακόβουλο λογισμικό έχει σχεδιαστεί για να συλλέγει τοπικά διαπιστευτήρια προγραμματιστών, tokens GitHub και npm, μυστικά GitHub Actions και μυστικά cloud από AWS, Azure, GCP και Kubernetes.

Τα κλεμμένα δεδομένα κρυπτογραφούνται και εξάγονται σε δημόσια αποθετήρια GitHub που δημιουργούνται στον λογαριασμό του θύματος με την περιγραφή “A Mini Shai-Hulud has Appeared“.

Δείτε επίσης: Κρίσιμη ευπάθεια authentication στο cPanel – Update now

'Mini Shai-Hulud': Παραβίαση SAP-Related npm Packages με credential stealer

Μέχρι τη στιγμή της συγγραφής, υπάρχουν περισσότερα από 1.100 αποθετήρια με αυτήν την περιγραφή. Επιπλέον, το payload των 11,6 MB διαθέτει δυνατότητες αυτοδιάδοσης μέσω των developer και release workflows, χρησιμοποιώντας συγκεκριμένα τα tokens GitHub και npm για την εισαγωγή ενός κακόβουλου GitHub Actions workflow στα αποθετήρια του θύματος. Στόχος είναι η κλοπή repository secrets και η δημοσίευση poisoned versions των πακέτων npm στο μητρώο.

Ωστόσο, το τελευταίο περιστατικό φέρει σημαντικές διαφορές από προηγούμενες επιθέσεις Shai-Hulud:

– Όλα τα εξαγόμενα δεδομένα είναι κρυπτογραφημένα με AES-256-GCM και περιλαμβάνουν το κλειδί χρησιμοποιώντας RSA-4096 με ένα δημόσιο κλειδί ενσωματωμένο στο payload.

– Υπάρχει σε συστήματα με ρωσική τοπική ρύθμιση.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

– Το payload δεσμεύεται σε κάθε προσβάσιμο αποθετήριο GitHub εισάγοντας ένα αρχείο “.claude/settings.json” που καταχράται το SessionStart hook του Claude Code και ένα αρχείο “.vscode/tasks.json” με ρύθμιση “runOn”: “folderOpen”. Ως αποτέλεσμα, κάθε προσπάθεια ανοίγματος του μολυσμένου αποθετηρίου στο Microsoft Visual Studio Code (VS Code) ή στο Claude Code προκαλεί την εκτέλεση του κακόβουλου λογισμικού.

Αυτή είναι μια από τις πρώτες επιθέσεις στην αλυσίδα εφοδιασμού που στοχεύει τις ρυθμίσεις παραμέτρων των AI coding agents ως διάνυσμα persistence και διάδοσης“, ανέφερε η StepSecurity.

Η Wiz ανέφερε, επίσης, ότι σε πρόσφατες παραβιάσεις των Checkmarx και Bitwarden εντοπίστηκε έλεγχος για ρωσικές τοπικές ρυθμίσεις, προσθέτοντας πως η επίθεση αξιοποιεί ένα shared RSA public key, συνδεδεμένο με τη TeamPCP, για την κρυπτογράφηση των δεδομένων που εξάγονται.

Δείτε επίσης: CISA: Ευπάθειες ConnectWise και Windows στον Κατάλογο KEV

Η επιχείρηση SAP, σύμφωνα με τους ερευνητές της Wiz, προσθέτει δυνατότητα υποκλοπής διαπιστευτηρίων από διάφορους browsers όπως Chrome, Safari, Edge, Brave και Chromium, καθώς και εξαγωγής αποθηκευμένων κωδικών πρόσβασης. Η δυνατότητα αυτή δεν υπήρχε σε προηγούμενες εκδόσεις. Παράλληλα, η εξαγωγή μέσω GitHub σε Dune themed repos (που αρχικά λειτουργούσε ως εναλλακτικό κανάλι C2 για το Bitwarden CLI), πλέον αποτελεί την κύρια μέθοδο.

'Mini Shai-Hulud': Παραβίαση SAP-Related npm Packages με credential stealer

Η ανάλυση έδειξε ότι οι επιτιθέμενοι παραβίασαν τον λογαριασμό RoshniNaveenaS για τρία πακέτα “@cap-js”, στη συνέχεια προώθησαν τροποποιημένο workflow σε μη κύριο branch και χρησιμοποίησαν εξαγόμενο npm OIDC token για τη δημοσίευση κακόβουλων πακέτων χωρίς προέλευση. Για το mbt, υπάρχει υποψία ότι έγινε παραβίαση του στατικού npm token “cloudmtabot” μέσω ακόμη μη προσδιορισμένης μεθόδου.

Ως απάντηση στο περιστατικό, οι υπεύθυνοι συντήρησης κυκλοφόρησαν διορθωμένες εκδόσεις που αντικαθιστούν τις παραβιασμένες:

Οι ερευνητές της OX Security, Moshe Siman Tov Bustan και Nir Zadok, τόνισαν ότι η καμπάνια αυτή δείχνει ξανά πως το GitHub χρησιμοποιείται συχνά ως προτιμώμενη υποδομή C2 για εξαγωγή δεδομένων. Όπως ανέφεραν, ο αποκλεισμός του github.com δεν είναι πρακτική λύση για τις περισσότερες ομάδες ανάπτυξης, ενώ η ανίχνευση τέτοιων εξαγωγών γίνεται εξαιρετικά δύσκολη όταν το GitHub λειτουργεί ως μέσο παράδοσης.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS