你以为自己在GitHub上下载了一个好用的AI工具,实际上可能正在把一整套恶意软件“请”进你的电脑。开发者的一个“顺手下载”,可能成为攻击者进入企业内网的第一把钥匙。
当AI热潮成为攻击者的“流量密码”
AI工具的热潮正在被网络犯罪分子大规模利用。
网络安全公司Netskope披露了一场正在进行的恶意软件攻击活动:攻击者通过克隆可信的GitHub项目,在看似正常的下载文件中隐藏恶意载荷,专门针对寻找AI资源、编程助手、Python安全指南、Rust框架、Claude相关工具和ComfyUI项目的开发者。
金融服务业、银行业和科技行业是受影响最严重的领域,受害者遍布北美、亚洲和南欧。
攻击者通过克隆的代码仓库,利用SmartLoader交付一个恶意软件即服务(MaaS)的信息窃取器。
为什么开发者成为重点目标? 因为开发者通常拥有云环境、源代码、API密钥、代码签名证书和CI/CD系统的访问权限。一个被窃取的开发者会话或凭证,就能为攻击者提供一个进入企业内网的实际立足点。
攻击链条:一个ZIP压缩包,四步完成入侵
第一步:伪造“可信”的GitHub仓库
攻击者让他们的GitHub页面看起来极具说服力——复制合法的代码、文档、贡献者信息和安装说明。
恶意载荷被放置在看起来无害的文件夹中,或通过被篡改的设置步骤链接。受害者下载的ZIP压缩包内包含四个文件:lua51.dll、compiler.exe、Application.bat和一个名为gc.txt的文本文件。
第二步:LuaJIT执行——绕过传统检测
Application.bat批处理文件启动重命名的LuaJIT解释器,从gc.txt中读取并运行隐藏的Lua代码。
这种设计巧妙之处在于:每个单独的文件看起来都不可疑。只有当压缩包的所有组件组合在一起时,真正的恶意活动才会出现——发出网络请求、写入文件、启动新进程。
第一阶段Lua脚本使用Prometheus混淆器保护,第二阶段使用MoonSec V3,这是一种多层次的方法。
第三步:区块链隐藏C2服务器
SmartLoader首先收集受害者的公网IP地址、位置、时区、网络服务商和屏幕截图,然后向C2服务器发送加密信标。
关键技巧:两个载荷阶段都在运行时查询Polygon智能合约来获取C2地址。这种被称为 “EtherHiding” 的方法让攻击者可以通过更改区块链上的值来替换服务器地址,而无需重建或重新分发恶意软件。
第四步:最终载荷交付
第二阶段从攻击者控制的GitHub账户下载额外的Lua内容和最终的信息窃取载荷。研究人员观察到多种窃取器变种,包括基于NodeJS的版本,表明该框架可以根据操作者的需要交付不同的恶意软件。
你的企业该如何防御?
验证项目来源:在运行GitHub托管的安装程序之前,核实项目所有权、贡献者历史和官方发布来源
监控异常区块链流量:安全团队应调查来自脚本解释器、批处理文件或用户可写文件夹的异常区块链RPC流量
应用程序控制:通过限制未经签名的解释器和脚本启动器在批准目录之外运行来减少暴露
监控系统行为:关注计划任务创建、原始GitHub下载、裸IPWeb请求和意外的屏幕截图行为
夜雨聆风