tradingkey.logo

tradingkey.logo
怜玢


悪意のあるSAP npmパッケヌゞが暗号通貚りォレットのデヌタを暙的にしおいる

CryptopolitanMay 5, 2026 7:55 PM
facebooktwitterlinkedin
すべおのコメントを芋る0


SAPのクラりドアプリケヌションプログラミングモデルCAPMに接続されおいた4぀のnpmパッケヌゞが盗たれた。ハッカヌは、開発者から暗号通貚りォレット、クラりドdent情報、SSHキヌを盗むコヌドを远加した。.

Socketの報告によるず、圱響を受けるパッケヌゞのバヌゞョンは以䞋のずおりです。

  • mbt@1.2.48。.
  • @cap-js/db-service@2.10.1.
  • @cap-js/postgres@2.2.2.
  • @cap-js/sqlite@2.2.2.

これらのパッケヌゞを合わせるず、SAP開発者コミュニティから週に玄57侇2000回ダりンロヌドされおいる。.

npmパッケヌゞがクラりドdent情報ず暗号通貚りォレットを盗む

セキュリティ研究者らは、ハッキングされたパッケヌゞには、GitHubからBunランタむムバむナリをダりンロヌドしお実行するスクリプトがプリむンストヌルされおいるず説明した。その埌、難読化された11.7MBのJavaScriptペむロヌドが実行される。.

元のSAP゜ヌスファむルは残っおいたすが、新たに3぀のファむルが远加されおいたす。

  • 倉曎されたpackage.jsonファむル。.
  • setup.mjs。.
  • 実行.js.

これらのファむルには、実際のコヌドが公開されおから数時間埌にタむムスタンプが付けられおいたした。これは、tarballが実際の゜ヌスからダりンロヌドされた埌に倉曎されたこずを瀺しおいたす。.

Socketは た 「組織的で自動化されたむンゞェクションキャンペヌンの匷い兆候」だtrondentdentdentdentdentdentdentdent。

ペむロヌドが実行されるず、システムがロシア語に蚭定されおいるかどうかを確認し、蚭定されおいる堎合は停止したす。その埌、GitHub Actions、CircleCI、Jenkinsなどの25個のプラットフォヌム倉数をチェックしおCI/CD環境が芋぀かったか、開発者ワヌクステヌションが芋぀かったかに応じお分岐したす。.

開発者のコンピュヌタヌ䞊では、このマルりェアは80皮類以䞊のdent情報ファむルを読み取りたす。これには、SSH秘密鍵、AWSおよびAzureのdent情報、Kubernetes構成ファむル、npmおよびDockerトヌクン、環境ファむル、そしお11皮類のプラットフォヌム䞊の暗号通貚りォレットが含たれたす。たた、ClaudeやKiro MCP蚭定などのAIツヌルの構成ファむルも暙的にしたす。.

ペむロヌドには2局の暗号化が斜されおいたす。`__decodeScrambled()`ずいう関数は、PBKDF2ず20䞇回のSHA-256反埩、そしお「ctf-scramble-v2」ずいう゜ルトを䜿甚しお、埩号に必芁な鍵を取埗したす。.

SAP関連のnpmサプラむチェヌン攻撃で、暗号通貚りォレットが暙的ずなった。.
SAP ペむロヌドは、GitHub を䞻芁なチャネルずしお䜿甚したす。出兞: Socket。

関数名、アルゎリズム、゜ルト、反埩回数は、以前のCheckmarxおよびBitwardenのペむロヌドず同じである。これは、耇数のキャンペヌンで同じツヌルが䜿甚されおいるこずを瀺唆しおいる。.

Socketは「TeamPCP」ずいう名前で行われおいる掻動を泚芖しおおり、「mini-shai-hulud」キャンペヌンず呌ぶもの専甚の tracペヌゞを䜜成しおいる。.

ハッカヌは暗号通貚開発者を執拗に暙的にしおいる

SAPパッケヌゞの䟵害は、パッケヌゞマネヌゞャヌを利甚しおデゞタル資産のdent情報を盗む䞀連のサプラむチェヌン攻撃の䞭で、最も新しい事䟋である。.

ように Cryptopolitan 報じた 圓時 Solana ず Ethereum 開発者から秘密鍵を盗み出し、Telegramボットに送信した5぀のタむポスクワッティングされたnpmパッケヌゞを発芋した。

ReversingLabsは1か月埌、PromptMinkず呌ばれるキャンペヌンを発芋した。このキャンペヌンでは、AIが生成したコミットを通じお、@validate-sdk/v2ずいう悪意のあるパッケヌゞがオヌプン゜ヌスの暗号通貚取匕プロゞェクトに远加されおいた。.

Cryptopolitanが を報じたずころ によるず、北朝鮮の囜家支揎グルヌプであるFamous Chollimaず関連付けられたこの攻撃は、特に暗号通貚りォレットの認蚌dentずシステム秘密を狙ったものだったずいう。

SAPぞの攻撃は、芏暡ず方向性においお埓来ずは異なる。攻撃者は、実圚するパッケヌゞに䌌た名前の停パッケヌゞを䜜成するのではなく、SAPのネヌムスペヌス内に保管されおいる、広く利甚されおいる実際のパッケヌゞに䟵入した。.

セキュリティ研究者は、SAP CAPたたはMTAベヌスのデプロむメントパむプラむンを䜿甚しおいるチヌムに察し、圱響を受けるバヌゞョンに぀いおロックファむルを盎ちに確認するこずを掚奚しおいたす。.

脆匱性が露呈した期間䞭にこれらのパッケヌゞをむンストヌルした開発者は、ビルド環境で䜿甚されおいた可胜性のあるdent情報やトヌクンをすべお倉曎し、CI/CDログを確認しお、予期しないネットワヌク芁求やバむナリ実行がないかチェックする必芁がありたす。.

研究者によるず、圱響を受けるバヌゞョンのうち少なくずも1぀、@cap-js/sqlite@2.2.2は、すでにnpmから公開解陀されおいるようだ。.

この蚘事を読んでいるあなたは、既に䞀歩先を行っおいたす。 ニュヌスレタヌを賌読しお、その優䜍性を維持したしょう。

免責事項本サむトで提䟛する情報は教育・情報提䟛を目的ずしたものであり、金融・投資アドバむスずしお解釈されるべきではありたせん。

コメント (0)

$ボタンをクリックし、シンボルを入力しお、株匏、ETF、たたはその他のティッカヌシンボルをリンクしたす。

0/500
コメントガむドラむン
読み蟌み䞭...

おすすめ蚘事

SpaceXがSECに正匏提出。史䞊最倧のIPO目論芋曞の内蚳スタヌリンクが売䞊の70を占め、研究開発費は125急増

Tradingkey — 5月20日付の米蚌刞取匕委員䌚SECぞの開瀺資料によるず、むヌロン・マスク氏にずっお過去最倧のIPO新芏株匏公開案件ずなるスペヌスXが、SECに察し正匏に申請を行った。報道によれば、スペヌスXは4月に同委員䌚ぞ非公開で曞類を提出しおいた。今回の売り出しの匕受幹事には、ゎヌルドマン・サックス、モルガン・スタンレヌ、BofAセキュリティヌズ、シティ、J.P.モルガン・セキュリティヌズが名を連ねおいる。スペヌスXは、1株に぀き1議決暩を有するA皮普通株匏ず、1株に぀き10議決暩を有するB皮普通株匏の2皮類の普通株匏を発行する。目論芋曞によるず、マスク氏はA皮株匏の12.3、B皮株匏の93.6を保有しおおり、合算で85.1の議決暩を保持しおいる。財務状況に぀いおは、2023幎から2025幎12月31日終了の各䌚蚈幎床においお、同瀟の売䞊高は103億8,700䞇ドル、140億1,500䞇ドル、および1...

スペヌスXのIPO日が6月12日に前倒し投資家は䜕に泚目すべきか欧州およびアゞアの投資家はどのようにスペヌスX株を賌入できるか米囜垂堎党䜓ぞの圱響は

TradingKey - 先週金曜日5月15日、りォヌル・ストリヌト・ゞャヌナル玙は関係者の話ずしお、むヌロン・マスク氏率いるスペヌスXが、ティッカヌシンボル「SPCX」で6月12日にナスダック垂堎ぞ正匏䞊堎する蚈画であるず報じた。資金調達目暙は800億ドル以䞊を芋蟌んでおり、実珟すれば䞖界史䞊最倧の新芏株匏公開IPOずなる。開瀺された情報によるず、䞊堎時期は圓初の予定を倧幅に前倒ししおいる。

JPモルガン、ゎヌルドマン・サックスが新たなコンセンサスに達した需芁の匱さが原油䟡栌䞋萜の䞻因だが、先行きのボラティリティ激化に譊告

TradingKey - 週末にかけお繰り返されたホルムズ海峡の閉鎖ず䞭東情勢の緊匵再燃に加え、米囜によるむラン商船の拿捕やむランによる民間船ぞの発砲が重なり、域内の緊匵緩和に察する垂堎の期埅は倧幅に埌退した。ゎヌルドマン・サックスは、石油補品䟡栌ずマヌゞンの高隰特に石油化孊原料ずゞェット燃料に起因する顕著な石油需芁の䜎迷が、原油䟡栌のさらなる䞋萜を招く可胜性があるずの芋解を瀺した。
KeyAI
î™