Amazon har kædet flere store npm-angreb mod softwareforsyningskæden sammen med Sapphire Sleet, en nordkoreansk trusselsaktør, der også er kendt som BlueNoroff og Stardust Chollima.
Kampagnen var rettet mod populære JavaScript-pakker med open source-kode, herunder typo-crypto, debug, chalk og axios. Ifølge Amazon brugte angriberne social engineering til at kompromittere pakkevedligeholdere og derefter distribuere ondsindede opdateringer til brugere længere nede i forsyningskæden.
Populære npm-pakker blev kompromitteret
Amazon mener, at aktiviteten begyndte i marts 2025 med trojanisering af typo-crypto. Forskerne vurderer, at pakken sandsynligvis fungerede som en testplatform, før angriberne gik videre til mere udbredte biblioteker.
Kampagnen eskalerede i september 2025, da angriberne kompromitterede debug og chalk. Amazon anslår, at disse hændelser påvirkede omkring 10 procent af cloudmiljøerne inden for to timer.
I marts 2026 rettede gruppen sig også mod axios, en af npm’s mest anvendte pakker. Axios har mere end 100 millioner downloads om ugen.
Kompromitteringen af axios var allerede tidligere blevet kædet sammen med nordkoreanske trusselsaktører. Amazon forbinder nu også dette angreb med de tidligere angreb mod npm-pakker.
Amazon kæder kampagnen sammen med Sapphire Sleet
Amazon tilskriver npm-angrebene mod softwareforsyningskæden til Sapphire Sleet med middel grad af sikkerhed.
Vurderingen bygger på fælles taktikker, teknikker og procedurer, kommando- og kontrolinfrastruktur samt operationelle ligheder mellem hændelserne.
Forskerne mener, at kampagnen var økonomisk motiveret. Ved at angribe betroede og udbredte biblioteker kunne angriberne få indirekte adgang til et stort antal potentielle ofre på én gang.
Angriberne opbygger tillid, før de indsætter ondsindet kode
Amazon fremhæver flere tendenser, som gør moderne angreb mod softwareforsyningskæden sværere at opdage.
Trusselsaktører bruger i stigende grad flere måneder på at opbygge tillid. De kan vedligeholde legitime projekter eller blive bidragydere, før de indsætter ondsindet kode.
Angriberne opdeler også skadelig funktionalitet på tværs af flere pakker, der hver for sig virker harmløse. Det gør det vanskeligere for både automatiserede værktøjer og menneskelige kontrollører at opdage hele angrebskæden.
I nogle tilfælde findes den ondsindede funktionalitet ikke længere direkte i pakken. I stedet er den afhængig af eksterne scripts, konfigurationsfiler eller servere, som senere kan bruges til ondsindede formål.
AI-baserede metoder gør analysen vanskeligere
Angriberne bruger stærkere kryptering, flertrins-payloads og nøgler, der hentes eksternt, for at gøre statisk analyse vanskeligere.
Malware bliver også stadig bedre til at registrere det miljø, den kører i. Den kan vente med at blive aktiveret, indtil den registrerer et ægte udviklings- eller produktionsmiljø. Dermed kan den lettere undgå analyse i sandkasser.
Amazon advarer også mod såkaldt “slopsquatting”. Det indebærer, at angribere registrerer pakkenavne, som AI-baserede kodeassistenter fejlagtigt opfinder, i håb om at udviklere eller autonome kodeagenter installerer dem.
AI kan desuden hjælpe angribere med hurtigere at producere ondsindet kode, dokumentation og troværdige identiteter for pakkevedligeholdere. Dermed bliver tærsklen for at gennemføre angreb mod softwareforsyningskæden lavere.
Amazon styrker sikkerheden for open source
Amazon oplyser, at virksomheden har delt sine resultater med det bredere sikkerhedsmiljø og samarbejder med OpenSSF og andre branchepartnere.
Virksomheden investerer også 12,5 millioner dollar i Akrites-initiativet, der har til formål at beskytte kritisk open source-software mod AI-drevne trusler.
Hændelserne viser, hvorfor udviklingsteams bør kontrollere pakkenavne nøje, bruge kontrol af afhængigheder og overvåge opdateringer fra betroede biblioteker. En kompromitteret pakke kan udsætte et stort antal organisationer for risiko inden for få timer.


0 svar til “Amazon kæder NPM-angrebene mod Debug og Chalk sammen med nordkoreanske hackere”