导 读
一起针对npm生态系统的复杂供应链攻击,涉及一个名为js-logger-pack的恶意包,该软件演变成了一个强大的跨平台恶意软件加载程序。该软件包首次出现在2026年4月初,经历了29个增量版本,逐步从一个看似无害的日志工具,转变为一个全面的信息窃取和远程访问木马。
尽管有公开披露,该行动仍在进行中。截至5月28日,研究人员确认195.201.194.107:8010的C2服务器仍在运行,积极接收来自感染系统的连接。
用于数据窃取的嵌入 HuggingFace API 令牌在发现时依然有效,使攻击者能够继续在不被发现的情况下收集被盗数据,证据表明真实受害者曾被积极监视数周。

核心载荷 MicrosoftSystem64 是一个 81 MB 的简化 ELF 二进制文件,同时支持 Windows 和 macOS 平台。它采用Node.js v20.18.2 单一可执行应用程序技术构建,使攻击者能够将复杂功能打包到一个可移植文件中。
一旦执行,恶意软件会通过WebSocket连接到其指令服务器,等待24个支持命令的指令,实际上赋予攻击者对被攻破系统进行完全远程控制。
该恶意软件展示了广泛的数据采集能力。它针对超过15个浏览器家族,包括Chrome、Edge、Firefox、Brave、Opera和Safari,提取已保存的凭据、Cookie和会话数据。
SafeDep在一份报告中表示,4月15日揭示了一个名为MicrosoftSystem64的有效载荷存在,而JFrog后续分析则强调该威胁组织在秘密数据泄露中使用HuggingFace基础设施。
它还特别关注80多个加密货币钱包浏览器扩展,收集敏感钱包文件、扩展内容存储及相关元数据。
Telegram桌面会话通过压缩和泄露tdata目录而被攻破,使攻击者能够在未认证的情况下劫持用户账户。
此外,MicrosoftSystem64 还能搜索 SSH 密钥,如 id_rsa 和 id_ed25519,以及 known_hosts 和 authorized_keys 文件,从而实现网络间的横向移动。
内置的键盘记录器使用原生操作系统 API 捕捉按键记录,包括 Windows 上的 SetWindowsHookEx、macOS 上的 CGEventTap,以及 Linux 上的 xinput 或 evdev。
该活动最显著的特点之一是使用HuggingFace数据集作为数据流渠道。恶意软件不再依赖传统的攻击者控制服务器,而是直接将被盗数据上传到 HuggingFace 库,将恶意流量与合法机器学习活动混合在一起。
这种方法使得检测变得极为困难,尤其是在HuggingFace访问被视为正常的环境中。
该恶意软件还利用 HuggingFace 模型库分发更新,每 24 小时检查一次新版本。这使得攻击者能够持续增强能力并规避检测,而无需依赖可疑基础设施。
持久化机制已在所有主要平台上实现。在Windows上,恶意软件创建定时任务,而macOS系统则使用LaunchAgents。
Linux系统通过systemd用户服务和XDG自动启动条目被感染,确保恶意软件在重启后依然活跃。
该活动凸显一个日益增长的趋势:攻击者利用可信赖的开发者平台和人工智能基础设施来规避检测。
技术报告:
《Inside MicrosoftSystem64: A Supply Chain RAT Exfiltrating to HuggingFace》
https://safedep.io/microsoftsystem64-binary-payload-analysis/
新闻链接:
https://gbhackers.com/microsoftsystem64-malware/

扫码关注
军哥网络安全读报
讲述普通人能听懂的安全故事
夜雨聆风