サプライチェーン攻撃の波が拡大しています。攻撃者は正規のオープンソースパッケージを侵害し、信頼された更新チャネルを通じて、認証情報窃取マルウェアを開発者環境や企業環境に直接送り込んでいます。
Nxの悪意あるリリースは、GitHub Actionsワークフローの欠陥を突いてnpm公開トークンが盗まれた後に公開されました。このパッケージはインストール後スクリプトを実行し、システム内の機密データを探索して、攻撃者が管理する公開GitHubリポジトリにアップロードしました。
Datagovernance consulting
侵害されたパッケージが公開されていたのは約4時間でしたが、多数の開発者に被害が及ぶには十分な時間でした。
S1ngularityの特徴は、ローカルにインストールされたAIコーディングアシスタントを悪用した点にあります。
マルウェアはClaudeやGeminiなどのツールを呼び出し、GitHubの認証情報、npmトークン、クラウドキー、SSH関連の情報、環境ファイルを探し出すよう指示しようとしました。
つまり攻撃者は、高度な独自の探索フレームワークを用意する必要がありませんでした。被害者自身のAIツールを転用し、価値の高い機密情報を特定させたのです。
Nxはこのインシデントについて、悪意あるパッケージがデバイスをスキャンし、ローカルのAIツールの利用を試み、見つけた情報をGitHub経由で外部に送信したと説明しています。
この手口は、サプライチェーン侵害における大きな進化を示しました。脅威は、依存パッケージに悪意あるコードが潜んでいるだけではありません。エンドポイントにすでに存在する信頼された自動化機能を使い、認証情報の発見を加速させるマルウェアだったのです。
Shai-Huludは次の段階、すなわち自己増殖を示しました。このワームは新たに見つかったソフトウェアの脆弱性に頼らず、感染したメンテナーからnpm公開用の認証情報を盗み出しました。
ワームはその認証情報を使って、別のパッケージの悪意あるバージョンを公開しました。盗まれたトークン1つひとつが、次の侵害の起点になり得ます。

Reversinglabsの分析によると、この傾向はS1ngularityのインシデントを境に無視できないものになりました。このインシデントでは、侵害されたNxパッケージが悪用され、被害者のローカルAIツールが自動化された偵察アシスタントに変えられました。
認証情報窃取マルウェア
このモデルが特に危険なのは、現代のソフトウェア配布の中核にある信頼関係を突いているためです。
開発者は日常的に依存パッケージをインストールし、CI/CDシステムはパッケージの更新を自動的に解決します。組織もビルドツールに対し、ソースリポジトリ、レジストリ、クラウドサービスへの広範なアクセスを許可していることが少なくありません。
そのため、侵害された更新は、セキュリティ対策やユーザーがすでに正規とみなしているチャネルを通じて届くことになります。
Cloudsecurity products

この攻撃ファミリーは進化を続けています。Microsoft Threat Intelligenceによると、8月のChainDrop攻撃では、Mini Shai-Hulud亜種が400を超えるnpmパッケージに感染しました。この亜種は、高度に難読化されたBunベースのJavaScriptペイロードで配布されていました。
Elastic Security Labsの報告では、このワームは開発者の認証情報ストア全体で300以上のパターンと照合して認証情報を収集していました。特に、Anthropic、Claude、Codex、Cursor、OpenAI、GeminiといったAI開発ツールが狙われていたといいます。
リスクはさらに高まりました。TeamPCPがMini Shai-Huludを公開したうえで、他の攻撃者にも使用を促したとされるためです。
機能する認証情報窃取ワームが再利用可能なフレームワークとして出回れば、攻撃者は感染拡大、パッケージ探索、トークン悪用の仕組みをゼロから作る必要がなくなります。侵入経路の確保、標的の選定、検知回避に専念できます。
こうした攻撃の民主化は、サプライチェーン攻撃が連鎖的に結び付くケースが増えている理由を説明してくれます。
あるインシデントで侵害されたトークンは、別のパッケージの汚染や、別の認証情報一式の窃取に使われ、被害範囲をさらに広げます。攻撃経路はもはや直線的ではなく、再帰的です。
当局は、TeamPCPの活動によって世界中で1,000を超える組織が侵害された可能性があり、50万件を超える認証情報と認証関連データが流出し、少なくとも300GBのデータが盗まれたと主張しています。
オーストラリア連邦警察、西オーストラリア州警察、FBIによる合同捜査の結果、西オーストラリア州の男2人が起訴されました。
最大の教訓は、パッケージ公開用の認証情報を、本番環境で重要なIDとして扱う必要があるということです。
有効期間の長いnpmトークン、権限が過剰なGitHub Actionsワークフロー、管理されていないCI/CDシークレットは、信頼されたソフトウェア配布への直接の侵入口を攻撃者に与えます。
組織は、信頼された公開(Trusted Publishing)とOIDCを活用し、パッケージ公開を有効期間の短いワークロード紐付けの認証情報へ移行すべきです。リポジトリとレジストリのトークンには、最小権限を徹底する必要があります。
依存パッケージの更新にはレビューと出所(プロベナンス)の確認を求め、予期しないpreinstallやpostinstallの挙動を継続的に監視してください。侵害が発生した場合は、認証情報をすべて完全にローテーションすることも欠かせません。
S1ngularity、Shai-Hulud、ChainDropの各攻撃は、侵害されたソフトウェア更新がもはや単なるマルウェア配布にとどまらないことを示しています。
認証情報の収集活動やクラウドアクセスのインシデントに発展し、次のサプライチェーン攻撃の足がかりにもなり得ます。しかも、信頼していた依存パッケージが敵対的なものに変わったと防御側が気づく前に、これらすべてが進行してしまいます。
SOCのアラート調査を1件あたり21分短縮。IOCのコンテキストを即座に把握し、迅速な対応を実現: SOCにTI Lookupを導入する
翻訳元: https://gbhackers.com/credential-stealing-malware/