ΑρχικήSecurityMini Shai-Hulud Worm: Μολύνει TanStack, Mistral AI και άλλα Packages

Mini Shai-Hulud Worm: Μολύνει TanStack, Mistral AI και άλλα Packages

Το Mini Shai-Hulud worm έχει προκαλέσει μια νέα κρίση στην ασφάλεια της αλυσίδας εφοδιασμού λογισμικού, μολύνοντας δεκάδες δημοφιλή packages στα npm και PyPI repositories. Η ομάδα TeamPCP, που βρίσκεται πίσω από αυτή την επίθεση, έχει στοχεύσει packages από κορυφαίες εταιρείες όπως TanStack, Mistral AI, UiPath, OpenSearch και Guardrails AI.

Δείτε επίσης: ‘Mini Shai-Hulud’: Παραβίαση SAP-Related npm Packages με credential stealer

Mini Shai-Hulud worm
Mini Shai-Hulud Worm: Μολύνει TanStack, Mistral AI και άλλα Packages

Το malware έχει μολύνει συνολικά 169 npm packages με 373 εκδόσεις, καθώς και αρκετά PyPI packages. Τα μολυσμένα npm packages περιέχουν ένα obfuscated JavaScript αρχείο με το όνομα “router_init.js“, το οποίο έχει σχεδιαστεί για να αναλύει το περιβάλλον εκτέλεσης και να εκκινεί έναν ολοκληρωμένο credential stealer. Αυτός ο stealer στοχεύει cloud providers, cryptocurrency wallets, AI εργαλεία, εφαρμογές μηνυμάτων και CI συστήματα, συμπεριλαμβανομένων των GitHub Actions, Aikido Security, Endor Labs, SafeDep, Socket και StepSecurity.

Η εξαγωγή δεδομένων γίνεται μέσω του domain “filev2.getsession[.]org“, μια στρατηγική επιλογή που αποσκοπεί στην αποφυγή ανίχνευσης. Οι επιτιθέμενοι χρησιμοποιούν την υποδομή του Session Protocol, ενός αποκεντρωμένου messaging service που εστιάζει στην ιδιωτικότητα, καθιστώντας απίθανο το blocking του domain σε εταιρικά περιβάλλοντα. Ως εναλλακτική λύση, τα κρυπτογραφημένα δεδομένα αποθηκεύονται σε repositories που ελέγχονται από τους επιτιθέμενους με το όνομα συγγραφέα “claude@users.noreply.github.com” μέσω του GitHub GraphQL API.

Το Mini Shai-Hulud worm διαθέτει προηγμένες δυνατότητες που το καθιστούν ιδιαίτερα επικίνδυνο. Το malware μπορεί να εγκαθιστά persistence hooks στο Claude Code και το Microsoft Visual Studio Code, επιτρέποντάς του να επιβιώνει από reboots και να επανεκτελείται κάθε φορά που ανοίγουν τα IDEs. Επιπλέον, εγκαθιστά μια υπηρεσία gh-token-monitor για την παρακολούθηση και επανεξαγωγή GitHub tokens και εισάγει δύο κακόβουλα GitHub Actions workflows που μετατρέπουν τα repository secrets σε JSON αντικείμενα και τα ανεβάζουν σε εξωτερικό server (“api.masscan[.]cloud”).

Δείτε επίσης: Worm τύπου Shai-Hulud “χτυπά” CI pipelines και εργαλεία AI

Mini Shai-Hulud Worm: Μολύνει TanStack, Mistral AI και άλλα Packages
Mini Shai-Hulud Worm: Μολύνει TanStack, Mistral AI και άλλα Packages

Η TanStack έχει εντοπίσει ότι η παραβίαση προέκυψε από μια αλυσιδωτή επίθεση GitHub Actions που περιλάμβανε το trigger “pull_request_target”, cache poisoning και runtime memory extraction ενός OIDC token από τη διαδικασία του GitHub Actions runner. Σύμφωνα με την εταιρεία, δεν κλάπηκαν npm tokens και το ίδιο το npm publish workflow δεν παραβιάστηκε.

Οι επιτιθέμενοι τοποθέτησαν το κακόβουλο payload σε ένα GitHub fork, το ενσωμάτωσαν σε δημοσιευμένα npm tarballs και στη συνέχεια πραγματοποίησαν hijack στο νόμιμο “TanStack/router” workflow για να δημοσιεύσουν τις παραβιασμένες εκδόσεις με έγκυρη SLSA provenance. Αυτό που κάνει το worm να ξεχωρίζει είναι η ικανότητά του να εξαπλώνεται σε άλλα packages εντοπίζοντας publishable npm tokens με bypass_2fa set σε true, απαριθμώντας κάθε package που δημοσιεύεται από τον ίδιο maintainer και ανταλλάσσοντας ένα GitHub OIDC token για per-package publish token.

Η παραβίαση της αλυσίδας εφοδιασμού της TanStack έχει λάβει το αναγνωριστικό CVE-2026-45321 με CVSS score 9.6 από τη μέγιστη βαθμολογία 10.0, υποδεικνύοντας κρίσιμη σοβαρότητα. Το περιστατικό έχει επηρεάσει 42 packages και 84 εκδόσεις σε όλο το TanStack ecosystem.

Εκτός από την TanStack, η καμπάνια Mini Shai-Hulud έχει εξαπλωθεί σε αρκετά άλλα packages, συμπεριλαμβανομένων κάποιων στο PyPI: guardrails-ai@0.10.1, mistralai@2.4.6, @opensearch-project/opensearch σε πολλαπλές εκδόσεις, @squawk/weather@0.5.10, @squawk/flightplan@0.5.6, και διάφορα @tallyui packages.

Η Microsoft, στην ανάλυσή της για το κακόβουλο mistralai PyPI package, ανέφερε ότι έχει σχεδιαστεί για να κατεβάζει έναν credential stealer από remote server (“83.142.209[.]194”) που περιλαμβάνει country-aware λογική για την αποφυγή ρωσικών περιβαλλόντων.

Οι ερευνητές ασφαλείας από τη StepSecurity τονίζουν ότι αυτή είναι η πρώτη τεκμηριωμένη περίπτωση npm worm που παράγει έγκυρα attested κακόβουλα packages με SLSA Build Level 3 provenance attestations. Αυτό καθιστά την ανίχνευση εξαιρετικά δύσκολη, καθώς τα packages φαίνονται νόμιμα στα automated security tools.

Δείτε επίσης: Νέα έκδοση του Shai-Hulud worm εξαπλώνεται μέσω npm, GitHub

Mini Shai-Hulud Worm: Μολύνει TanStack, Mistral AI και άλλα Packages
Mini Shai-Hulud Worm: Μολύνει TanStack, Mistral AI και άλλα Packages

Για την προστασία από τέτοιες επιθέσεις, οι οργανισμοί πρέπει να εφαρμόσουν άμεσα μέτρα όπως το pinning σε ασφαλείς εκδόσεις packages, την ανάκληση και αναγέννηση όλων των CI/CD secrets, και τη χρήση εργαλείων παρακολούθησης της αλυσίδας εφοδιασμού όπως το Socket.dev και το Aikido. Η υλοποίηση behavioral monitoring για την ανίχνευση memory scraping και propagation patterns είναι επίσης κρίσιμη για την πρόληψη μελλοντικών επιθέσεων παρόμοιας κλίμακας.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS