文章总结: 安全研究人员发现18个恶意npm包,通过依赖混淆攻击精准瞄准使用阿里巴巴开发者工具的中文技术人员,投递跨平台远程访问木马。攻击者采用超长潜伏策略,等待28个月后注入恶意代码,在npminstall过程中自动触发多阶段攻击链,完全控制受害者开发环境。开发者应审查依赖、锁定版本、配置私有registry并定期安全审计。 综合评分: 83 文章分类: 供应链安全,恶意软件,漏洞分析,安全意识,实战经验
【安全圈】18个恶意npm包,精准猎杀阿里开发者
安全圈
2026年8月4日 19:00 江苏
在小说阅读器读本章
去阅读
关键词
攻击
开源软件供应链攻击正在变得越来越精准和隐蔽。安全研究人员最新发现了一组 18 个恶意 npm 包,它们专门瞄准使用阿里巴巴开发者工具的中文技术人员,投递跨平台远程访问木马(RAT)。这不是一次随机的「撒网式」攻击,而是一场精心策划的定向猎杀。
🎭 攻击手法:依赖混淆
这次攻击的核心手法是「依赖混淆」(Dependency Confusion)。这是一种利用包管理器在公共仓库和私有仓库之间优先级配置差异的攻击技术:
- 阿里巴巴内部使用的私有包通常在 @ali 作用域下发布,例如
@ali/mtop - 攻击者在 npm 公共仓库注册了同名但无作用域的包,例如
lib-mtop - 如果开发者的项目配置不当,npm 可能会优先从公共仓库拉取恶意包
这种攻击手法最早由安全研究员 Alex Birsan 在 2021 年公开披露,此后被大量攻击者模仿。但在中文技术社区中,如此大规模、有组织的定向攻击还是首次被发现。
⏰ 超长潜伏:28 个月的耐心
以 lib-mtop 包为例,攻击者展示了极高的耐心和策略性:
2023 年 11 月:
包首次发布,没有任何功能代码——就像一颗「休眠种子」,静静地占据着 npm 仓库中的命名空间
2026 年 3-4 月:发布三个新版本(v1.0.1、v1.0.2、v1.0.3),注入恶意代码
攻击者等待了超过 28 个月才激活恶意载荷,以降低被安全工具和社区审查发现的风险
这种「先占坑、后投毒」的策略在供应链攻击中越来越常见。包存在的时间越长,积累的下载量和信任度越高,被安全工具标记为可疑的概率就越低。所有恶意包都由同一个维护者账户 ch4ce 发布,表明这是一次有组织的、统一协调的攻击行动。
💥 恶意载荷:从加载到控制
新注入的恶意代码执行一个经典的多阶段攻击链:
-
加载器阶段:
恶意代码在
postinstall钩子中执行,使用curl从远程服务器下载 JavaScript 载荷 -
执行阶段:
下载的 JavaScript 代码被直接传递给 Node.js 执行,实现任意命令运行
-
RAT 部署:
最终投递跨平台远程访问木马,完全控制受害者的开发环境
整个攻击链在 npm install 的过程中自动触发,开发者在安装依赖的瞬间就已经中招,且不会有任何明显的异常提示。
🎯 为什么这次攻击特别值得警惕
① 精准定向中文开发者
与那些广撒网的恶意包不同,这次攻击明确针对中文技术社区。阿里巴巴的开发者工具(如 mtop、Windmill 等)在国内前端和移动端开发中广泛使用,潜在受害者数量可观。攻击者对目标群体的技术栈和工具链有着深入的了解。
② 开发环境 = 高价值目标
开发者的电脑是攻击者梦寐以求的目标。一台开发机通常包含:
- 生产环境的访问凭据和 API 密钥
- 代码仓库的推送权限(可以直接向生产代码注入后门)
- CI/CD 系统的配置信息和部署密钥
- 内部系统的 VPN 和 SSH 连接配置
入侵一台开发者的电脑,往往等于拿到了通往整个企业基础设施的钥匙。攻击者可以借此横向移动到生产环境、窃取商业机密、甚至在软件供应链中植入更深层次的后门。
🛡️ 开发者防护指南
① 审查依赖:
安装新包之前,检查其发布者、首次发布时间、下载量和维护状态
② 锁定版本:使用 package-lock.json 锁定精确版本号,避免自动拉取未经审查的新版本
③ 私有 registry:配置 npm 使用公司内部的私有 registry,确保阿里巴巴的包从正确源获取
④ 安全审计:定期运行 npm audit 检查已知漏洞,部署 Socket、Snyk 等供应链安全扫描工具
⑤ 最小权限:开发环境与生产环境严格隔离,避免在开发机上存储生产凭据
🏢 企业应急响应
如果你的企业有团队使用阿里巴巴的开发工具,请立即采取以下措施:
-
排查:
检查所有项目的 node_modules 和 package-lock.json 中是否包含已知恶意包
-
清理:
如果发现恶意包,立即删除并更换所有可能泄露的凭据
-
加固:
配置 npm 的 registry 和 scope 映射,确保阿里巴巴包从正确源获取
-
通报:
通知所有开发团队此次攻击的手法和防范措施
💡 写在最后
这次攻击再次证明:开源供应链已经成为网络战的新前线。攻击者不需要入侵你的服务器——只需在你信任的包管理器中埋下一颗种子,然后耐心等待。
对于中文开发者社区来说,这次攻击更是一个警钟:我们使用的工具链并非免疫于定向攻击。过去我们可能认为供应链攻击主要针对欧美企业,但这次事件表明,中文技术社区同样是攻击者的重点目标。「信任,但要验证」——这应该成为每个开发者的座右铭。
END
阅读推荐
【安全圈】NVIDIA发布AI代理安全扫描器SkillSpector
【安全圈】DNA证据遭篡改?赛默飞修复高危漏洞
【安全圈】34.5万患者数据泄露!CareCloud遭攻击
【安全圈】黑客洗劫了硬件钱包,比特币被盗
安全圈
←扫码关注我们
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全圈 《【安全圈】18个恶意npm包,精准猎杀阿里开发者》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论