Útočníci 31. března 2026 zneužili účet správce projektu Axios a zveřejnili verze 1.14.1 a 0.30.4 s ukrytou závislostí plain crypto js@4.2.1, která doručovala trojského koně pro vzdálený přístup.
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Kaspersky’s Global Research and Analysis Team (GReAT) disclose about the March 31, 2026 Axios npm supply-chain attack—including how. Article summary: GReAT’s disclosures describe two trust-abuse patterns: one compromised a trusted software publishing account to turn a mainstream npm dependency into a malware-delivery channel; the other impersonated a trusted AI produc. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Březnový incident kolem balíčku Axios a samostatná kampaň skupiny SilverFox využily odlišné cesty, ale jejich základní trik byl stejný: malware měl vypadat důvěryhodně. V prvním případě útočníci zneužili účet legitimního správce a široce používanou softwarovou závislost. Ve druhém se vydávali za známý nástroj umělé inteligence, který si zaměstnanci mohou zcela oprávněně chtít nainstalovat kvůli práci.
Ani jeden z incidentů neznamená, že by legitimní knihovna Axios nebo produkt Claude od společnosti Anthropic byly samy o sobě škodlivé. Kompromitace se týkala konkrétních verzí Axiosu, zatímco SilverFox distribuoval podvržené instalační soubory.
Útočník získal přístup k publikačnímu účtu npm spojenému s hlavním správcem projektu Axios a zveřejnil dvě otrávené verze balíčku: axios@1.14.1 a axios@0.30.4. Obě obsahovaly skrytou závislost plain-crypto-js@4.2.1, která nebyla součástí běžné funkcionality Axiosu. Jejím účelem bylo spustit škodlivý instalační kód.
Instalační skript kontaktoval infrastrukturu ovládanou útočníky a stáhl trojského koně pro vzdálený přístup (RAT) určeného pro Windows, macOS i Linux. Rutinní instalace balíčku se tak mohla stát prvním krokem k rozsáhlejšímu napadení.
Napadené verze byly dostupné přibližně tři hodiny. Google Threat Intelligence Group zaznamenala aktivitu mezi 00:21 a 03:20 UTC 31. března, další zprávy popisují podobné dvou- až tříhodinové období. Axios patří mezi velmi rozšířené závislosti; podle různých zdrojů má přibližně 80 až více než 100 milionů stažení týdně z registru npm. Odhady se však mezi jednotlivými zprávami liší.
Nejlépe doložené veřejné informace ukazují na převzetí účtu npm, nikoli na chybu přímo v Axiosu. Jedna zpráva uvádí, že útočníci použili dlouhodobě platný přístupový token hlavního správce. Jiné zdroje událost popisují obecněji jako kompromitaci účtu nebo publikačních údajů správce.
Tento rozdíl je důležitý. Útok překročil hranici důvěry mezi oprávněním správce zveřejňovat balíčky a vydávacím procesem registru npm. Protože škodlivé verze byly publikovány z legitimního účtu, měly navazující vývojářské nástroje i automatizované systémy méně důvodů považovat je za podezřelé.
plain-crypto-js@4.2.1 se tvářila jako běžný balíček, ve skutečnosti však sloužila ke spuštění skriptu postinstall. Ten kontaktoval server pro řízení a stahoval další fázi malwaru přizpůsobenou operačnímu systému napadeného zařízení.
Útočníci proto nepotřebovali, aby vývojář stáhl nápadně podezřelý spustitelný soubor. Spouštěčem mohla být běžná aktualizace závislostí, sestavení v CI nebo automaticky provedený příkaz npm install
Veřejně dostupné podklady nevedou k jednoznačnému závěru. Některé zprávy spojují operaci se severokorejskými aktéry, například se skupinou BlueNoroff nebo příbuznými klastery. Microsoft naopak kompromitaci připsal skupině Sapphire Sleet.
Tyto závěry nelze prezentovat jako jediné potvrzené vysvětlení. Podobnosti v kódu, infrastruktuře nebo způsobu práce mohou posloužit jako vodítko k atribuci, samy o sobě však nedokazují, která skupina útok provedla. Opatrný závěr zní: incident Axiosu zahrnoval převzetí účtu správce, otrávené vydání balíčků a RAT pro více platforem. Identita útočníka zůstává v jednotlivých veřejných hodnoceních sporná.
SilverFox zvolil jinou cestu do organizací: distribuoval podvržené aplikace Claude pro Windows, macOS a Linux. Kampaň cílila na organizace z průmyslu, poradenství, obchodu a dopravy v Indii, Indonésii, Jihoafrické republice a Rusku.
Nešlo o legitimní instalační programy Claude, ale o napodobeniny značky společnosti Anthropic. Jejich účinnost stála na uvěřitelném pracovním scénáři: zaměstnanec hledá nástroj umělé inteligence pro produktivitu, stáhne aplikaci, která vypadá známě, a místo ní nainstaluje malware. Kaspersky popsala kampaň jako součást aktivit SilverFoxu zaznamenávaných v několika vlnách od prosince 2025.
Kampaň navazovala také na dřívější phishing s daňovou tematikou. V lednu a únoru 2026 výzkumníci zaznamenali více než 1 600 škodlivých e-mailů, které se vydávaly za oficiální oznámení o daňové kontrole nebo tvrdily, že obsahují seznam daňových přestupků.
Způsob doručení se změnil, signál důvěry však zůstal podobný. Daňové oznámení vytváří naléhavost a autoritu, značkový asistent AI zase pocit relevance a pohodlí. Obojí může uživatele přimět otevřít přílohu, stáhnout archiv nebo nainstalovat software dříve, než ověří jeho původ.
SilverFox používal vícestupňový model doručení a pro různé fáze útoku oddělenou infrastrukturu. Obráncům to může ztížit zablokování nebo odhalení celého řetězce pouze na základě jedné domény či indikátoru.
Incidenty Axiosu a SilverFoxu mířily na různé vztahy důvěry:
Případ Axiosu ukazuje, proč ani krátké období dostupnosti nemusí znamenat malý dopad. Instalace balíčků a úlohy v CI mohou probíhat automaticky, takže počet zasažených systémů není omezen na lidi, kteří si vydání ručně prohlédnou. Případ SilverFoxu ukazuje stejný princip na koncových zařízeních: rychle se rozvíjející kategorie softwaru poskytují útočníkům nové, uvěřitelné návnady.
V souvislosti s incidentem Axiosu je vhodné prověřit lock soubory, manifesty balíčků, protokoly sestavování, lokální cache a inventáře závislostí. Hledejte axios@1.14.1, axios@0.30.4 a plain-crypto-js@4.2.1. Každý počítač, na němž byla v době dostupnosti nainstalována některá z napadených verzí, by měl být prověřen kvůli staženému malwaru, neoprávněnému mechanismu trvalého přístupu a uniklým přihlašovacím údajům. Bezpečnostní doporučení výslovně radí považovat takové instalace za potenciálně kompromitované.
U softwaru s umělou inteligencí by organizace měly vyžadovat instalaci desktopových aplikací pouze z povolených kanálů, ověřovat vydavatele i doménu pro stažení a nepovolené instalátory blokovat nebo přesouvat do karantény. Při publikování balíčků npm může riziko snížit vícefaktorové ověřování odolné proti phishingu, krátkodobé nebo úzce omezené přihlašovací údaje, doklad o původu vydání, lock soubory a kontrola změn závislostí.
Nejdůležitější pravidlo platí na každé hranici důvěry: ověřujte. Známý název balíčku není důkazem, že je bezpečná každá jeho verze. A známý název produktu zase neznamená, že je pravý každý instalační program.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Útočníci 31. března 2026 zneužili účet správce projektu Axios a zveřejnili verze 1.14.1 a 0.30.4 s ukrytou závislostí plain crypto js@4.2.1, která doručovala trojského koně pro vzdálený přístup.
Útočníci 31. března 2026 zneužili účet správce projektu Axios a zveřejnili verze 1.14.1 a 0.30.4 s ukrytou závislostí plain crypto js@4.2.1, která doručovala trojského koně pro vzdálený přístup. Kampaň SilverFox šířila falešné aplikace Claude pro Windows, macOS a Linux a cílila na organizace v Indii, Indonésii, Jihoafrické republice a Rusku.
Oba případy ukazují, že důvěra v registr balíčků, správce projektu, známou značku i nástroj používaný v práci se může stát útočnou plochou.