1. Het npm-pakket van Tensorlake, een serverless sandbox-platform voor AI-agenten, is meer dan 100.000 keer geïnstalleerd.
2. Op 8 oktober 2026 is een kwaadaardige versie van het Tensorlake npm-pakket, tensorlake@0.5.144, gepubliceerd.
3. Deze kwaadaardige versie bevat een Shai-Hulud-wormvariant die ontwikkelaarsgeheimen kan stelen en zich kan verspreiden via verbonden softwareketens.
4. Op het moment van analyse vertoonden de PyPI- en Cargo-distributies van het pakket geen tekenen van compromittering.
5. De kwaadaardige code werd op 7 oktober 2026 in de GitHub-repository van het project geplaatst via geverifieerde commits met een beheerder-identiteit.
6. Een kwaadaardig bestandsupload in commit 41b38f0 heeft de payload toegevoegd.
7. De repository was ongeveer 20 uur gecompromitteerd voordat de npm-release werd gepubliceerd.
8. Analisten hebben de kwaadaardige Tensorlake-release geïdentificeerd en de payload gekoppeld aan een nieuwe Shai-Hulud-variant.
9. De code plaatst een unieke globale WORMTAG-marker voordat de verborgen logica wordt gestart, wat wijst op een recente compromittering van het Tensorlake-pakket.
10. De infectie begint met een preinstall-script dat `lib/setup.mjs` aanroept.
11. Dit script downloadt de Bun JavaScript-runtime en gebruikt deze om `lib/Math_Symbol.js` te starten, dat de Shai-Hulud-payload bevat. Malware in een npm-pakket kan geactiveerd worden tijdens de installatie.
12. De malware probeert geheimen te verzamelen uit omgevingsvariabelen, lokale credential-bestanden, cloudinstellingen, CI/CD-systemen, Docker, Kubernetes, SSH-mappen, Vault-tokens, GitHub-gerelateerde gegevens en browserprofielen.
13. Het zoekt specifiek naar AWS-toegangssleutels, Kubernetes-configuraties, Azure-gegevens, Docker-credentials en GitHub Copilot-instellingen.
14. Daarnaast zoekt het naar browser-extensiedatabases die gekoppeld zijn aan cryptowallets, waaronder MetaMask, Phantom, Coinbase Wallet, Rabby, Trust Wallet, TronLink, Ronin Wallet, Solflare, Keplr, Exodus, OKX, Rainbow, UniSat en SafePal.
15. De Shai-Hulud-worm kan gestolen pakketpublicatiegegevens gebruiken om één gecompromitteerde ontwikkelomgeving om te zetten in een breder supply-chainprobleem.
16. De payload heeft een hardcoded command-and-control domein, iseekaigogo[.]com, en kan ook een vervangend doeladres ophalen via een Ethereum smart contract.
17. De malware queryt het contract van de aanvaller via publieke Ethereum RPC-services om een alternatief exfiltratieadres te verkrijgen. Deze methode maakt het blokkeren moeilijker omdat de dreigingsactor de infrastructuur kan bijwerken zonder een nieuwe pakketversie te publiceren.
18. Een belangrijke functie van de malware is de "dead-man's switch": de payload kan geïnfecteerde machines wissen wanneer een ingebedde GitHub-token wordt ingetrokken.
19. Organisaties moeten elk werkstation, build runner of server dat tensorlake@0.5.144 heeft geïnstalleerd, als volledig gecompromitteerd beschouwen.
20. Gepinne versies, kortstondige credentials, publicatietokens met minimale rechten en goedkeuringscontroles voor releases moeten worden gebruikt als beveiligingsmaatregel.
21. Beveiligingsteams moeten repositories scannen op de genoemde kwaadaardige bestanden en het vermelde domein blokkeren op DNS-, proxy- en endpoint-niveaus.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!