漏洞预警|恶意NPM包伪装“工作日历”工具,悄悄植入AI驱动的Linux后门RedC24.0

admin 2026-08-25 04:36:59 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 近日披露14个恶意NPM包伪装成工作日历和连线工具,安装后释放AI驱动的Linux后门RedC24.0。这些包通过依赖图触发执行,无需安装钩子。建议开发者审计依赖、启用完整性校验,并监控异常进程。 综合评分: 86 文章分类: 恶意软件,漏洞预警,供应链安全,AI安全,安全意识


漏洞预警|恶意NPM包伪装“工作日历”工具,悄悄植入AI驱动的Linux后门RedC2 4.0

SecHub网络安全社区

2026年8月24日 15:36 河南

在小说阅读器读本章

去阅读

点击蓝字 关注我们

免责声明

本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。

如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权利,则应及时通知并提供身份证明,所有权证明,我们将在收到认证文件后删除相关内容。

文中所涉及的技术、思路及工具等相关知识仅供安全为目的的学习使用,任何人不得将其应用于非法用途及盈利等目的,间接使用文章中的任何工具、思路及技术,我方对于由此引起的法律后果概不负责。

🌟简介

一、事件概述

近日一组被木马化的NPM包遭披露。这些包表面上是工作日历和连线工具,实际上会在安装后悄悄释放名为 RedC2 4.0 的 AI 驱动 Linux 植入体,攻击者可通过该后门远程控制受害主机

研究人员指出,这些恶意包功能齐全,并提供了承诺的功能。但在日期工具的外衣下,隐藏着代码,试图通过将Linux定位为原生数学加速器来放置Linux后门。

“当模块加载时,它会定位捆绑的二进制文件,标记为可执行,并作为一个独立的后台进程启动。不需要安装钩子函数调用;在依赖图中任意一次导入,即使是传递的,也足以执行该有效载荷。”

也就是说,只要项目依赖了这些包中的任意一个,哪怕只是间接依赖,也可能触发恶意代码执行。

二、涉及的恶意NPM包

以下是已识别的包列表(共14个):

  • [email protected], 1.0.1
  • [email protected]
  • [email protected]
  • [email protected]
  • 地图连击[email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • 条痕[email protected]
  • [email protected]
  • [email protected]
  • 连击[email protected]
  • [email protected]

这些包中的恶意文件名称各异,包括:math-core.binmath-calc.bincalc-math.datcalc-cache.bincalc.bincalc-mapping.bin。文件通常位于 dist/ 或 dist/internal/ 目录下,内容均为 RedC2 4.0 的 RedShell Linux 信标

安全研究员 Aliakbar Zahravi 表示,传输由包输入文件 dist/index.mjs 处理,它作为木马加载器,会在模块加载后立即启动捆绑的植入物,无需安装钩子,也不需要导出函数。

三、RedC2 4.0 是什么?

RedC2 4.0 是一个跨平台 C2 框架,由化名 “MarlboroMan” 的威胁行为者于今年6月初在 Hack 论坛上宣传推广。该框架适用于 Windows、macOS 和 Linux,具备监控、凭证盗窃、载荷加载和大规模行动能力。

版本历史显示:3.0 于今年1月初销售,2.0 于 2025 年 8 月发布,表明该框架已至少活跃开发一年。RedShell Linux 信标正是在 4.0 版本中引入。

该框架功能丰富,支持终端访问、文件传输、分阶段有效载荷传输、数据收集、多信标操作、网络可视化、主机间隧道,以及信标对象文件(BOF)、.NET 程序和 shellcode 的内存执行。

四、RedShell Linux 信标执行流程

Linux 版本信标一旦部署,会通过 /bin/sh 提供交互式外壳,并暴露 Linux 专用命令,以支持系统发现、文件操作、数据收集(如 SSH 密钥和浏览器凭证)、执行、持久化、内存内 ELF 执行、SOCKS5 代理和网络枢纽。

它会与 C2 服务器建立通信,收集基本系统信息并以“签到消息”形式传输,随后进入命令处理循环,处理操作员指令,通过 /bin/sh 执行并返回结果。

Windows 和 macOS 版本也涵盖类似领域,支持文件操作、主机和网络侦察、用户枚举及数据采集。其中 Windows 信标还集成了 UAC 绕过、杀毒/EDR 篡改、内存执行和横向移动等功能,macOS 版本则不具备这些。

五、AI 助手 Red Agent 降低攻击门槛

RedC2 还通过命令行扩展 RedC2 EXT 和名为 Red Agent 的大语言模型(LLM)驱动组件扩展了控制层。操作员可以用自然语言命令编排复杂的后渗透任务,如网络侦察和凭据倾倒。

Zahravi 表示:“RedC2 内置了一个名为 Red Agent 的 AI 助手,这是一个基于 LLM 支持的命令执行层,能够将自然语言意图转化为框架信标命令。”

趋势科技指出,这种抽象让不同技能水平的操作员都能高效执行复杂、多阶段的入侵,显著降低了网络攻击的进入门槛。

六、背后运营与关联攻击

在一个名为 Red Offsec 的明网网站上,该威胁行为者声称 Red C2 是一个为 Windows、Linux 和 macOS 设计的多语言、多操作系统 C2 框架,以规避为核心原则,售价 99.99 美元。其服务条款虽禁止未授权访问和黑客行为,但实际已被用于恶意分发。

此外,此次事件紧随一起协调供应链攻击之后。该攻击影响了三个合法的 Rust 箱子:[email protected][email protected] 和 仅附加 [email protected],通过恶意程序宏依赖在 Cargo 构建过程中自动执行跨平台恶意软件。该恶意软件会对设备进行画像、编目基于 Chromium 的浏览器、建立持久化,并向攻击者控制的基础设施发送信标。

七、安全建议

  • 开发者应定期审计项目依赖,避免使用来源不明的 NPM 包。
  • 启用依赖锁定和完整性校验,关注安装后的异常进程和文件执行。
  • 企业应加强终端检测与响应,监控 /bin/sh 异常调用和可疑二进制执行。
  • 对 AI 驱动的攻击工具保持警惕,及时更新威胁情报。

欢迎关注SecHub网络安全社区,SecHub网络安全社区目前邀请式注册,邀请码获取见公众号菜单【邀请码】

#

企业简介

赛克艾威 – 网络安全解决方案提供商****

       北京赛克艾威科技有限公司(简称:赛克艾威),成立于2016年9月,提供全面的安全解决方案和专业的技术服务,帮助客户保护数字资产和网络环境的安全。

安全评估|渗透测试|漏洞扫描|安全巡检

代码审计|钓鱼演练|应急响应|安全运维

重大时刻安保|企业安全培训

联系方式

电话|16637726088

官网|https://sechub.com.cn

关注我们

公众号:sechub安全

哔哩号:SecHub官方账号


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:SecHub网络安全社区 《漏洞预警|恶意NPM包伪装“工作日历”工具,悄悄植入AI驱动的Linux后门RedC2 4.0》

评论:0   参与:  0