定向供应链攻击来袭,高仿恶意npm包投放跨平台RAT,阿里开发者成攻击重点
2026年7月,多家网络安全厂商披露一起高度定向的npm供应链攻击事件,攻击者批量发布高仿恶意npm软件包,精准瞄准阿里巴巴体系内研发人员,借助多层载荷下发可全平台运行的RAT远控木马,攻击静默潜伏超三个月才被安全团队捕获。
本次攻击核心诱饵以lib-mtop为主要恶意包,该包沉寂三年后突然更新三个新版本,名称高度模仿阿里内部专属@ali私有命名空间的组件。很多阿里研发人员在本地开发、CI构建流程安装依赖时,极易混淆公私包,误拉取公网恶意包。整套攻击覆盖面广,RAT支持Windows、macOS、Linux三大主流开发系统,不管程序员使用办公电脑还是线上编译服务器,都存在被远程接管风险。
恶意包整体下载量不算庞大,但目标极度精准,攻击者意图窃取阿里源码、开发密钥、钉钉办公凭证、服务器账号,属于典型商业间谍类供应链攻击,给企业前端、Node.js研发敲响依赖安全警钟。
一、攻击完整链路:名字钓鱼+分层载荷,规避杀毒静态查杀
攻击者采用分层投毒设计,拆分下载器、恶意依赖、RAT主体,单独检测任意一个npm包都难以发现恶意代码,隐蔽性极强。
形近词域名钓鱼引流:利用npm公有仓库无法拦截高仿包的漏洞,复刻阿里内网常用模块名称。内网环境配置不当的情况下,npm优先拉取公网恶意包,替代合法私有依赖,实现无感知入侵。
安装钩子触发下载:恶意包配置preinstall执行脚本,安装阶段自动访问外网C2服务器,拉取加密JS下载器,绕过前端常规代码审计。
多阶段落地跨平台RAT:下载器根据当前操作系统自动适配对应远控程序,落地RAT后具备文件窃取、命令执行、内网横向、键盘记录能力,还可借助钉钉相关工具游走企业内部办公网络。
这种分层架构优势明显,攻击者不用反复更新npm包,只需远程修改RAT载荷,就能持续维持入侵通道。
二、事件暴露研发普遍存在三大安全短板
第一,公私npm仓库混用无隔离。大量企业未区分公网npm和内部私有镜像,阿里研发本地环境未配置强制内网源,容易被高仿包诱导下载恶意依赖。
第二,依赖安装脚本管控缺位。很多项目放任npm安装时自动运行钩子脚本,恶意代码依靠脚本落地,杀毒软件很难拦截动态下载行为。
第三,依赖安全常态化检测缺失。多数团队仅在上线前简单扫毒,不会持续监测包名仿冒、长时间沉寂突然更新这类高危特征,导致攻击潜伏数月。
三、开发者与企业落地防护方案
1、仓库分层隔离:阿里系及企业Node项目强制配置私有npm镜像,锁定@ali等内网命名空间仅从内部仓库拉取,阻断公网高仿包调用路径。
2、限制脚本执行:CI流水线、本地开发统一使用npminstall--ignore-scripts禁用自动脚本,必要脚本人工审核放行,杜绝恶意钩子执行。
3、依赖全链路审计:定期用安全工具扫描赖树,重点排查长期断更突然迭代、名称贴近企业内部组件的npm包;发现lib-mtop等恶意包立即卸载清理。
4、账号与凭证加固:开发机密钥、Git令牌、云API密钥加密存放,一旦确认安装恶意包,全量轮换所有凭据,排查RAT持久化后门。
5、常态化供应链监控:接入依赖风险告警,对仿冒命名、境外新发高危包实时拦截,避免定向钓鱼攻击反复入侵。
本次瞄准阿里开发者的npm投毒事件,证明定向供应链攻击已经走向精细化,攻击者不再无差别广撒网,而是精准盯上大厂研发人员。跨平台RAT搭配名字仿冒,大幅降低攻击门槛,传统杀毒很难防御。对于所有Node研发团队而言,只关注代码安全远远不够,必须把npm源管控、脚本限制、依赖巡检纳入日常开发规范。区分公私仓库、严控安装行为、持续风险扫描,才能抵御层出不穷的npm定向投毒,守住源码、账号与内网数据安全底线。