14 троянизированных npm-пакетов ставят Linux-бэкдор RedC2 4.0 с ИИ-ассистентом

Исследователи Trend Micro обнаружили 14 троянизированных npm-пакетов, маскирующихся под утилиты для подсчёта дней и статистики. При установке они незаметно доставляют на Linux-системы бэкдор RedC2 4.0 — кроссплатформенный C2-фреймворк с ИИ-ассистентом Red Agent.

Пакеты полностью функциональны и выполняют заявленные функции, но вместе с тем содержат вредоносный код. Запуск происходит в момент импорта модуля — без вызова install-хуков или экспортируемых функций.

Заражение происходит при импорте, а не установке

По данным Trend Micro, вредоносная нагрузка не требует установочного хука. Достаточно одного импорта пакета в любом месте графа зависимостей, даже транзитивного, чтобы запустить бэкдор.

«Когда модуль загружается, он находит вложенный бинарник, делает его исполняемым и запускает как фоновый процесс», — сообщили в Trend Micro.

Список заражённых пакетов:

  • streak-metrics-math@1.0.0, 1.0.1
  • kit-map-vim@1.0.0
  • streak-map-cache@1.0.0
  • streak-map-kit@1.0.0
  • map-streak-kit@1.0.0
  • streak-cache-map@1.0.0
  • streak-calc-metrics@1.0.0
  • streak-calc-math@1.0.0
  • streak-math-abz@1.0.0
  • streak-metricsaz@1.0.0
  • streak-math-metrics@1.0.0
  • streak-metricazbd@1.0.0
  • streak-metricsazb@1.0.0
  • streak-kit-map@1.0.0

Вредоносный бинарник замаскирован под нативный ускоритель математических вычислений. Имя файла варьируется: math-core.bin, math-calc.bin, calc-math.dat, calc-cache.bin, calc.bin, calc-mapping.bin. Расположение — в каталоге dist/ или dist/internal/.

Роль загрузчика выполняет файл dist/index.mjs. Он реэкспортирует легитимные функции для работы с датами и запускает вложенный имплант при загрузке модуля.

Что умеет бэкдор RedShell для Linux

Внутри пакетов находится Linux-бикон RedShell для C2-фреймворка RedC2 4.0. После развёртывания он предоставляет оператору интерактивный shell через /bin/sh и набор Linux-специфичных команд.

Возможности бэкдора:

  • сбор данных — SSH-ключи и учётные данные браузеров;
  • выполнение команд и произвольных файлов;
  • закрепление в системе;
  • исполнение ELF-файлов в памяти;
  • SOCKS5-проксирование и сетевой пивотинг;
  • регистрация в C2 и обработка входящих инструкций.

После запуска бикон собирает базовую информацию о системе, отправляет её на сервер в виде check-in сообщения и входит в цикл обработки команд: получает инструкции, выполняет через /bin/sh и отправляет результаты обратно.

Windows- и macOS-версии бикона покрывают схожий функционал. Windows-вариант дополнительно включает обход UAC, обнаружение антивируса и EDR, вмешательство в их работу, выполнение в памяти и горизонтальное перемещение — этого нет в версии для macOS.

RedC2 4.0: продажа на форумах и ИИ-управление

RedC2 4.0 продаётся на киберпреступных форумах как кроссплатформенный инструмент для Windows, macOS и Linux. Версию анонсировал в начале июня 2026 года на Hack Forums пользователь MarlboroMan, охарактеризовав фреймворк как созданный «для уклонения».

Версия 3.0 продавалась в январе 2026-го, версия 2.0 вышла в августе 2025 года. Linux-бикон RedShell появился только в четвёртой версии.

Фреймворк поддерживает терминальный доступ, передачу файлов, многоэтапную доставку полезной нагрузки, сбор данных, управление несколькими биконами, визуализацию сети, туннелирование между хостами и выполнение в памяти Beacon Object Files (BOF), .NET-сборок и shellcode.

На открытом сайте Red Offsec фреймворк позиционируется как «многоязычная, мультиплатформенная C2-система», построенная вокруг принципа уклонения. Цена — $99.99. При этом условия сервиса прямо запрещают «несанкционированный доступ к компьютерам» и «взлом без явного разрешения».

Отдельный компонент RedC2 EXT расширяет управление через CLI, а ИИ-модуль Red Agent транслирует команды на естественном языке в команды бикона.

«RedC2 поставляется с ИИ-ассистентом Red Agent — уровнем исполнения команд на базе LLM, который превращает намерения, выраженные на естественном языке, в команды фреймворка», — пояснил исследователь Алиакбар Захрави.

Атаки на цепочки поставок продолжаются

Обнаружение совпало по времени с другой атакой на цепочку поставок: три легитимных Rust-крейта (arrayref@0.3.10, internment@0.8.7 и append-only-vec@0.1.9) были скомпрометированы через вредоносную зависимость proc-macro1, выполнявшую кроссплатформенный вредонос при сборке Cargo.

Тот вредонос профилирует устройство, собирает данные о Chromium-браузерах, закрепляется в системе и связывается с инфраструктурой атакующих. По подозрению исследователей, учётные данные мейнтейнера были скомпрометированы, а инфраструктура пересекается с прошлыми атаками на Mastra и Axios, которые связывают с северокорейскими группировками.

Как защититься

Для администраторов и разработчиков это повод пересмотреть политику работы с зависимостями. Пакеты маскируются под популярные утилиты, полностью работоспособны и не вызывают подозрений при поверхностной проверке.

Рекомендуется проверить lock-файлы проектов на наличие перечисленных выше пакетов, особенно если в команде кто-то мог устанавливать утилиты для подсчёта дней или статистики. npm audit не всегда видит такие угрозы, поскольку пакеты функциональны и не содержат явно вредоносного кода в install-скриптах.

Регулярный аудит зависимостей, проверка новых пакетов перед добавлением в проект и ограничение прямых установок из публичного реестра снижают риск подобных атак. Отдельного внимания заслуживают транзитивные зависимости — именно через них чаще всего распространяются такие бэкдоры, как в случае с вредоносными npm-пакетами для инструментов Alibaba. Схожие схемы с маскировкой под легитимные утилиты использовались и в атаке на Rust-крейты с 245 млн загрузок.

Частые вопросы

Как понять, что мой проект заражён?

Проверьте package-lock.json или yarn.lock на наличие пакетов из списка: streak-metrics-math, kit-map-vim, streak-map-cache и других. Если хотя бы один из них присутствует — считайте систему скомпрометированной.

Что делает вредонос при запуске?

Он запускает бикон RedShell как фоновый процесс. Бикон собирает информацию о системе, отправляет её на C2-сервер и начинает принимать команды: красть SSH-ключи и данные браузеров, выполнять произвольные команды, устанавливать SOCKS5-прокси.

Достаточно ли удалить пакет из package.json?

Нет. Простое удаление зависимости не гарантирует, что бикон не остался в системе и не закрепился в автозагрузке. Нужно проверить запущенные процессы, автозапуск и сетевые соединения на подозрительные внешние адреса.

Затрагивает ли это Windows или macOS?

Да, RedC2 — кроссплатформенный фреймворк. В этих npm-пакетах найден Linux-бикон, но Windows-версия RedShell существует и включает дополнительные функции: обход UAC, отключение антивируса и горизонтальное перемещение.

Как Red Agent упрощает атаку?

ИИ-ассистент Red Agent превращает команды на естественном языке в последовательности команд бикона. Это позволяет операторам без глубоких технических навыков выполнять сложные многоэтапные атаки.

Стоит ли доверять сайту Red Offsec?

Нет. Условия сервиса, запрещающие несанкционированный доступ, — формальность для юридического прикрытия. Фреймворк продаётся на киберпреступных форумах и предназначен для атак, а не для легитимного red teaming.

Как защитить проект от подобных атак в будущем?

Проверяйте новые зависимости перед добавлением, следите за репутацией мейнтейнеров, используйте lock-файлы и регулярно обновляйте инструменты аудита. Особое внимание уделяйте транзитивным зависимостям — именно через них чаще всего доставляются такие бэкдоры.

Источник: thehackernews.com