Исследователи Trend Micro обнаружили 14 троянизированных npm-пакетов, маскирующихся под утилиты для подсчёта дней и статистики. При установке они незаметно доставляют на Linux-системы бэкдор RedC2 4.0 — кроссплатформенный C2-фреймворк с ИИ-ассистентом Red Agent.
Пакеты полностью функциональны и выполняют заявленные функции, но вместе с тем содержат вредоносный код. Запуск происходит в момент импорта модуля — без вызова install-хуков или экспортируемых функций.
Заражение происходит при импорте, а не установке
По данным Trend Micro, вредоносная нагрузка не требует установочного хука. Достаточно одного импорта пакета в любом месте графа зависимостей, даже транзитивного, чтобы запустить бэкдор.
«Когда модуль загружается, он находит вложенный бинарник, делает его исполняемым и запускает как фоновый процесс», — сообщили в Trend Micro.
Список заражённых пакетов:
- streak-metrics-math@1.0.0, 1.0.1
- kit-map-vim@1.0.0
- streak-map-cache@1.0.0
- streak-map-kit@1.0.0
- map-streak-kit@1.0.0
- streak-cache-map@1.0.0
- streak-calc-metrics@1.0.0
- streak-calc-math@1.0.0
- streak-math-abz@1.0.0
- streak-metricsaz@1.0.0
- streak-math-metrics@1.0.0
- streak-metricazbd@1.0.0
- streak-metricsazb@1.0.0
- streak-kit-map@1.0.0
Вредоносный бинарник замаскирован под нативный ускоритель математических вычислений. Имя файла варьируется: math-core.bin, math-calc.bin, calc-math.dat, calc-cache.bin, calc.bin, calc-mapping.bin. Расположение — в каталоге dist/ или dist/internal/.
Роль загрузчика выполняет файл dist/index.mjs. Он реэкспортирует легитимные функции для работы с датами и запускает вложенный имплант при загрузке модуля.
Что умеет бэкдор RedShell для Linux
Внутри пакетов находится Linux-бикон RedShell для C2-фреймворка RedC2 4.0. После развёртывания он предоставляет оператору интерактивный shell через /bin/sh и набор Linux-специфичных команд.
Возможности бэкдора:
- сбор данных — SSH-ключи и учётные данные браузеров;
- выполнение команд и произвольных файлов;
- закрепление в системе;
- исполнение ELF-файлов в памяти;
- SOCKS5-проксирование и сетевой пивотинг;
- регистрация в C2 и обработка входящих инструкций.
После запуска бикон собирает базовую информацию о системе, отправляет её на сервер в виде check-in сообщения и входит в цикл обработки команд: получает инструкции, выполняет через /bin/sh и отправляет результаты обратно.
Windows- и macOS-версии бикона покрывают схожий функционал. Windows-вариант дополнительно включает обход UAC, обнаружение антивируса и EDR, вмешательство в их работу, выполнение в памяти и горизонтальное перемещение — этого нет в версии для macOS.
RedC2 4.0: продажа на форумах и ИИ-управление
RedC2 4.0 продаётся на киберпреступных форумах как кроссплатформенный инструмент для Windows, macOS и Linux. Версию анонсировал в начале июня 2026 года на Hack Forums пользователь MarlboroMan, охарактеризовав фреймворк как созданный «для уклонения».
Версия 3.0 продавалась в январе 2026-го, версия 2.0 вышла в августе 2025 года. Linux-бикон RedShell появился только в четвёртой версии.
Фреймворк поддерживает терминальный доступ, передачу файлов, многоэтапную доставку полезной нагрузки, сбор данных, управление несколькими биконами, визуализацию сети, туннелирование между хостами и выполнение в памяти Beacon Object Files (BOF), .NET-сборок и shellcode.
На открытом сайте Red Offsec фреймворк позиционируется как «многоязычная, мультиплатформенная C2-система», построенная вокруг принципа уклонения. Цена — $99.99. При этом условия сервиса прямо запрещают «несанкционированный доступ к компьютерам» и «взлом без явного разрешения».
Отдельный компонент RedC2 EXT расширяет управление через CLI, а ИИ-модуль Red Agent транслирует команды на естественном языке в команды бикона.
«RedC2 поставляется с ИИ-ассистентом Red Agent — уровнем исполнения команд на базе LLM, который превращает намерения, выраженные на естественном языке, в команды фреймворка», — пояснил исследователь Алиакбар Захрави.
Атаки на цепочки поставок продолжаются
Обнаружение совпало по времени с другой атакой на цепочку поставок: три легитимных Rust-крейта (arrayref@0.3.10, internment@0.8.7 и append-only-vec@0.1.9) были скомпрометированы через вредоносную зависимость proc-macro1, выполнявшую кроссплатформенный вредонос при сборке Cargo.
Тот вредонос профилирует устройство, собирает данные о Chromium-браузерах, закрепляется в системе и связывается с инфраструктурой атакующих. По подозрению исследователей, учётные данные мейнтейнера были скомпрометированы, а инфраструктура пересекается с прошлыми атаками на Mastra и Axios, которые связывают с северокорейскими группировками.
Как защититься
Для администраторов и разработчиков это повод пересмотреть политику работы с зависимостями. Пакеты маскируются под популярные утилиты, полностью работоспособны и не вызывают подозрений при поверхностной проверке.
Рекомендуется проверить lock-файлы проектов на наличие перечисленных выше пакетов, особенно если в команде кто-то мог устанавливать утилиты для подсчёта дней или статистики. npm audit не всегда видит такие угрозы, поскольку пакеты функциональны и не содержат явно вредоносного кода в install-скриптах.
Регулярный аудит зависимостей, проверка новых пакетов перед добавлением в проект и ограничение прямых установок из публичного реестра снижают риск подобных атак. Отдельного внимания заслуживают транзитивные зависимости — именно через них чаще всего распространяются такие бэкдоры, как в случае с вредоносными npm-пакетами для инструментов Alibaba. Схожие схемы с маскировкой под легитимные утилиты использовались и в атаке на Rust-крейты с 245 млн загрузок.
Частые вопросы
Как понять, что мой проект заражён?
Проверьте package-lock.json или yarn.lock на наличие пакетов из списка: streak-metrics-math, kit-map-vim, streak-map-cache и других. Если хотя бы один из них присутствует — считайте систему скомпрометированной.
Что делает вредонос при запуске?
Он запускает бикон RedShell как фоновый процесс. Бикон собирает информацию о системе, отправляет её на C2-сервер и начинает принимать команды: красть SSH-ключи и данные браузеров, выполнять произвольные команды, устанавливать SOCKS5-прокси.
Достаточно ли удалить пакет из package.json?
Нет. Простое удаление зависимости не гарантирует, что бикон не остался в системе и не закрепился в автозагрузке. Нужно проверить запущенные процессы, автозапуск и сетевые соединения на подозрительные внешние адреса.
Затрагивает ли это Windows или macOS?
Да, RedC2 — кроссплатформенный фреймворк. В этих npm-пакетах найден Linux-бикон, но Windows-версия RedShell существует и включает дополнительные функции: обход UAC, отключение антивируса и горизонтальное перемещение.
Как Red Agent упрощает атаку?
ИИ-ассистент Red Agent превращает команды на естественном языке в последовательности команд бикона. Это позволяет операторам без глубоких технических навыков выполнять сложные многоэтапные атаки.
Стоит ли доверять сайту Red Offsec?
Нет. Условия сервиса, запрещающие несанкционированный доступ, — формальность для юридического прикрытия. Фреймворк продаётся на киберпреступных форумах и предназначен для атак, а не для легитимного red teaming.
Как защитить проект от подобных атак в будущем?
Проверяйте новые зависимости перед добавлением, следите за репутацией мейнтейнеров, используйте lock-файлы и регулярно обновляйте инструменты аудита. Особое внимание уделяйте транзитивным зависимостям — именно через них чаще всего доставляются такие бэкдоры.
Источник: thehackernews.com