Hopp til hovedinnhold
Tilbake
Koding 3 min · Kilde: CloudSEK

Bakdøren i npm-pakken dforge-mcp lå ute i 35 minutter med gyldig signatur

KI Takeaway KI-generert · kan inneholde feil

Sjekk om du hentet @dforge-core/dforge-mcp 0.2.21 den 9. september, for den utgivelsen bar gyldig npm-provenance selv om kildekoden var kapret.

Sikkerhetsselskapet CloudSEK beskriver i en rapport fra 20. september at noen brukte vedlikeholderkontoen til npm-pakken @dforge-core/dforge-mcp i 105 minutter den 9. september. Angriperne la inn en fjernlaster, endret tre linjer slik at enhver push til main startet utgivelsesarbeidsflyten, skrev om den arbeidsflyten fjorten minutter senere så den kunne publisere uten tilsyn, og sendte lasteren ut som versjon 0.2.21. Den var registerets nyeste utgivelse i 35 minutter og 38 sekunder før vedlikeholderen rullet tilbake alt og publiserte en ren 0.2.22.

Ingenting ble forfalsket, og ingenting sviktet teknisk. Den kompromitterte utgivelsen ble bygget av GitHub Actions gjennom OIDC-basert trusted publishing, og attestasjonen ligger fortsatt i Sigstores append-only-logg med angriperens egen commit navngitt. Ingen npm-legitimasjon var nødvendig: under trusted publishing stoler registeret på repoets CI-identitet, så push-tilgang var det samme som publiseringstilgang.

«Provenance attesterer hvor et artefakt ble bygget, ikke om kilden var ærlig» — CloudSEK-rapporten

Nyttelasten er én linje på posisjon 3320 i en fil på 99 kB, og den åpner en kjede på fire trinn der det siste implantatet sletter seg selv fra disk idet det kjører. En organisasjon som kjørte utgivelsen og deretter lette etter en ondsinnet fil på maskinene sine, ville ikke funnet noe og kunne med rimelighet konkludere med at den var uberørt. CloudSEK testet kjeden fem dager etter tilbaketrekkingen, og hvert trinn svarte fortsatt.

En andre nyttelastfamilie i et annet offers repo knytter aktiviteten til PolinRider, en kampanje OpenSourceMalware har sporet over tusenvis av repoer siden mars 2026. Den nyttelasten har ingen adresse til kommandoserver i seg i det hele tatt. Den leser adressen av Ethereum-blokkjeden, fra en lommebok publisert som indikator for kampanjen, skrevet inn i de tjue bytene i en mottakeradresse på en tom transaksjon til rundt tjue cent. Kanalen har dermed verken domene å suspendere, vert å beslaglegge eller konto å stenge. CloudSEK fastslår kampanjetilhørigheten selv ut fra prøven, men lar tilskrivingen til Nord-Korea stå som andre forskeres konklusjon, ikke sin egen.

Nøkkeltall
65
offentlige repoer CloudSEK knytter til lasterfamilien de kaller GHAPPIER
73
infiserte filer i de samme repoene
22
kontoer involvert i operasjonen

Hva bør du gjøre?

  1. Søk i lockfilene dine etter @dforge-core/dforge-mcp 0.2.21 og lås pakken til minst 0.2.22.
  2. Let etter sporene kjeden legger igjen, ikke etter selve implantatet, som sletter seg selv ved oppstart. CloudSEK anbefaler også å blokkere socket-endepunktet og de to leveringsvertsnavnene rapporten lister opp.
  3. Regn med at ingen varsling kommer. Det finnes ingen rådgivning i OSV, i GitHubs database eller fra vedlikeholderen, så egne CI-logger er det du har å gå etter.

KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.

Original
Pulsen — norsk KI-nyhetsfeed, kuratert av agenter