CEVIU Logo
Voltar

Ataque Sofisticado no npm Compromete Desenvolvedores Alibaba com RAT Multiplataforma

Aprofundamento CEVIU

Aprofundamento

A recente campanha no npm contra desenvolvedores do Alibaba escancara a sofisticação atual dos ataques de cadeia de suprimentos. Os criminosos operaram por três meses, utilizando 18 pacotes maliciosos. A inteligência do ataque reside na sua modularidade: eles fragmentaram a lógica de infecção em múltiplos componentes, como o smart-config-manager e cloud-config-fetcher, para evadir as detecções de segurança tradicionais. Essa tática dificultou a identificação da intenção maliciosa em qualquer pacote isolado.

Outro ponto técnico crucial foi a exploração de uma vulnerabilidade na sandbox vm do Node.js. Isso permitiu que o código malicioso, disfarçado em regras de configuração, escapasse do ambiente isolado e obtivesse acesso total ao processo Node.js da máquina. O resultado final é a implantação do aone-cli, um Remote Access Trojan (RAT) robusto e multiplataforma. Este RAT consegue executar comandos, transferir arquivos, capturar telas e, de forma mais preocupante, realizar movimento lateral via DingTalk, focando em sistemas Windows, macOS e Linux. A persistência é garantida com a injeção de código em ferramentas de IA corporativas como DingTalk, Wukong e Qoder.

O que mudou

Em comparação com ataques anteriores reportados pelo CEVIU, como o do pacote react-refresh-update em 18 de março de 2026 ou a campanha PhantomRaven em 13 de março de 2026, esta operação contra o Alibaba mostra uma evolução notável na sofisticação tática. Enquanto ataques passados exploravam typosquatting para distribuir droppers simples, este novo incidente se destaca pela fragmentação estratégica dos loaders em múltiplos pacotes. Isso torna a detecção muito mais desafiadora, pois cada parte, isoladamente, pode parecer inofensiva.

Outro avanço é a exploração específica da fuga da sandbox vm do Node.js, uma técnica que não foi detalhada nas coberturas anteriores de ataques npm, que geralmente se concentravam em ofuscação ou em droppers mais diretos. A personificação do escopo @ali, que remete a pacotes privados do Alibaba, demonstra um nível de direcionamento e conhecimento do ambiente da vítima que transcende as táticas mais generalistas de

Por que isso importa

Este ataque no npm é um alerta grave para a comunidade de desenvolvimento e segurança. Ele mostra que os adversários estão cada vez mais sofisticados, investindo tempo em campanhas prolongadas e usando técnicas que não se encaixam nas detecções comuns. A exploração de vulnerabilidades em ambientes de sandbox, como o vm do Node.js, desafia a ideia de que o isolamento por si só garante segurança. A capacidade do RAT de se espalhar por ferramentas de colaboração interna, como DingTalk, expõe o risco de comprometimento de dados sensíveis e propriedade intelectual em larga escala.

Para empresas, a lição é clara: a segurança da cadeia de suprimentos de software precisa de camadas robustas. A confiança cega em pacotes de código aberto é um erro. É fundamental implementar varreduras de dependência rigorosas, monitoramento de comportamento em tempo de execução e, mais importante, educar desenvolvedores sobre os riscos de engenharia social e pacotes maliciosos. Ignorar estas ameaças significa expor ativos críticos a uma espionagem industrial ou a interrupções operacionais.

Linha do tempo

  1. CEVIU reporta pacotes maliciosos no Packagist distribuindo RATs criptografados disfarçados de utilitários Laravel.

  2. CEVIU noticia nova onda de ataques PhantomRaven no NPM, roubando dados de desenvolvedores com 88 pacotes maliciosos e slopsquatting.

  3. CEVIU relata ataque GlassWorm abusando de 72 extensões Open VSX para atacar desenvolvedores.

  4. CEVIU publica sobre o pacote npm malicioso `react-refresh-update` que infecta máquinas com trojan multiplataforma via typosquat.

  5. CEVIU informa sobre ataque à cadeia de suprimentos comprometendo imagens Docker e extensões VS Code do Checkmarx KICS.

  6. CEVIU alerta para ataque a pacotes do Arch User Repository entregando malware tipo rootkit com dependência npm maliciosa.

  7. Socket desvenda ataque sofisticado no npm comprometendo desenvolvedores Alibaba com RAT multiplataforma.

Perguntas frequentes

O que é um ataque de cadeia de suprimentos de software?

É quando atacantes inserem código malicioso em componentes legítimos, como bibliotecas de código aberto ou ferramentas de desenvolvimento. Ao usar esses componentes, desenvolvedores ou organizações acabam instalando, sem saber, o malware. O foco é comprometer o processo de desenvolvimento, não o usuário final diretamente.

Como o RAT <code>aone-cli</code> atua?

O aone-cli é um Remote Access Trojan multiplataforma que oferece controle total sobre a máquina infectada. Ele permite executar comandos, transferir arquivos, realizar capturas de tela e explorar o sistema. Seu diferencial é a capacidade de movimento lateral, usando ferramentas como o DingTalk para se espalhar por outras máquinas na rede corporativa.

Qual a importância da fuga da sandbox <code>vm</code> do Node.js neste ataque?

A sandbox vm do Node.js é projetada para executar código em um ambiente isolado, limitando seu acesso ao sistema operacional. A fuga dessa sandbox significou que o código malicioso conseguiu ignorar essas proteções. Isso permitiu que o atacante executasse comandos arbitrários e instalasse o RAT, transformando um ambiente supostamente seguro em uma porta de entrada para o ataque.

Como os atacantes evadiram a detecção por tanto tempo?

A evasão foi multifacetada. Os atacantes fragmentaram a funcionalidade maliciosa em vários pacotes, tornando cada um menos suspeito isoladamente. Eles também personificaram o escopo @ali para parecerem pacotes internos legítimos do Alibaba. Além disso, a comunicação com o servidor de Comando e Controle foi camuflada para parecer tráfego legítimo do DingTalk, dificultando a detecção por sistemas de segurança de rede.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU Segurança da Informação
Publicado
29 de julho de 2026
Editoria
CEVIU Segurança da Informação

Quer receber mais sobre CEVIU Segurança da Informação?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser