直面危机:突破Firewall

全新纪录片系列《
》 由卡里·拜伦主持

由卡里·拜伦主持的新纪录片系列《
》 将于8月8日首播

8月8日首播

00
21营业时间
38分钟
12SECS
了解更多

Shai-Hulud卷土重来:ChainDrop蠕虫袭击npm,感染数百个软件包

这种自传播蠕虫卷土重来。这次它感染了 keyv——一个随数百万个构建包一同发布的 npm 缓存库——并植入了一个二次触发器,该触发器会在开发者下次打开该项目时被触发。
作者: Vinh Lam,高级技术项目经理
分享此贴

2026年8月4日,一名攻击者接管了keyv维护者的GitHub账户——keyv是一款键值缓存库,每周在npm上的下载量约为数亿次——并在该维护者整个软件包系列中植入了一个窃取凭据的蠕虫,涉及的软件包包括cacheable、flat-cache、file-entry-cache和cache-manager。 该攻击被命名为“ChainDrop”,随后蔓延至数百个其他软件包,这些软件包的月安装量总计超过20亿次

其危险之处不在于下载量,而在于恶意代码是如何获得信任的。攻击者通过该项目自身的自动化发布管道发布了恶意代码,因此这些被植入恶意代码的版本具有有效的来源证明:即经过签名的证明,表明该软件包是由官方管道根据真实源代码构建的。这种证明本应是一种安全信号。在此案例中,该证明是真实的,因为发布管道本身已被入侵。对于开发人员或检查签名的安全工具而言,恶意版本看起来完全真实可信。

ChainDrop 是研究人员自 2025 年 9 月以来持续追踪的一系列攻击活动中的最新一波:Shai-Hulud 1.0(2025 年 9 月)、2.0(2025 年 11 月)以及Mini Shai-Hulud 第四波(2026 年 5 月)。每次攻击的规模都在扩大,后续变种采用了更具侵略性的传播方式,并利用了更广泛的供应链漏洞。

目前已知情况(2026年8月6日)

  • 日期:keyv@6.0.0 已被确认为起始点,该信息于2026年8月4日发布。
  • 入侵点:此次攻击始于一名维护者的 GitHub 账户遭到入侵,而恶意版本是通过该项目的正规发布流程发布的。
  • 有效载荷:存在一条通过 setup.mjs 进行的预安装路径,该路径会下载 Bun 并启动一个经过高度混淆的凭证窃取有效载荷。
  • 来源:研究人员将其归类为Shai-Hulud恶意软件家族。

一个被用来对付自身的可信系统

ChainDrop 之所以尤其令人担忧,在于它并未依赖花哨的漏洞利用或虚假下载网站,而是利用了正常的软件供应链——即数百万开发者所使用的同一套软件包发布和安装流程。

从实际角度来看,这意味着某个软件包表面上看似合法,却暗中携带了会在安装过程中激活的恶意代码。安全团队表示,该恶意软件旨在从开发人员机器和 CI/CD 系统中窃取机密信息,包括 GitHub 令牌、npm 凭据、AWS 密钥、Kubernetes 机密以及其他访问数据。

更广泛的风险不仅限于开发者。任何使用受影响软件包的组织都可能通过构建系统、依赖关系和自动化发布管道间接受到影响

ChainDrop 提醒我们,开源依赖项是一种商业风险,而不仅仅是开发人员需要关注的问题。

这不仅是开发人员面临的风险,更是企业面临的风险

对于任何依赖 JavaScript 和 Node.js 软件的组织而言,ChainDrop 提醒我们:开源依赖项是一种业务风险,而不仅仅是开发人员需要关注的问题。

受损的软件包可能会通过依赖关系和构建系统被间接引入,从而导致凭证被盗、云基础设施遭到未经授权的访问,以及大规模的密钥轮换和事件响应。软件完整性、访问控制和第三方风险纳入您的控制环境时——正如PCI DSS、DORA、NIS2和CMMC所规定的那样——这些风险也直接关系到合规性和治理。

利用 SBOM 发现您的风险敞口

难点在于可识别性:被篡改的版本深藏在依赖关系树中,且看起来与正版无异。当我们在MetaDefender ™(Software Supply Chain )中使用SBOM扫描受影响的软件包时,这些被篡改的版本被标记为可疑,而非因其来源而受到信任。

MetaDefender Software Supply Chain™ 将 keyv@6.0.0 标记为“关键”级别(GHSA-3p9h-f68w-m6fx)。最后一个无安全隐患的版本是 5.6.0。
供应链可视性:对 keyv 家族进行一次扫描,发现 23 个软件包中存在 21 个高危漏洞,其中 10 个被标记为风险较高。
OPSWAT MetaDefender 中的 SBOM 阻止了使用受影响包的 package.json。Core

由此得出的教训是,抵御此类攻击的可靠方法是检查组件的内容,而不是信任其来源。

主要收获

  • 来源信息仅能证明来源,而非完整性。即使在遭到入侵的管道上,有效的签名仍会生成一个经过签名的恶意软件包。应验证内容本身,而不仅仅是验证声明。
  • 安装已不再是唯一的触发条件。仓库级别的 IDE 和代理钩子可以在打开时执行。请将代码审查范围扩展到 npm install 之外。
  • 此次攻击活动仍在持续。ChainDrop 是自 2025 年 9 月以来不断升级的一系列攻击事件中的最新一波。如果将任何单一事件视为已解决,却未解决其背后的攻击路径和凭证管理漏洞,就会为下一次攻击留下可乘之机。

通过以下方式保护您的供应链:MetaDefender Software Supply Chain

通过OPSWAT 了解最新信息!

立即注册,即可收到公司的最新动态、 故事、活动信息等。