ציר הזמן של החבילות שנפגעו :
התוקפים שילבו הנדסה חברתית — יצירת קשר עם מתחזקי חבילות וגניבת פרטי התחברות — עם קוד שנוצר בסיוע בינה מלאכותית ונועד להקשות על מערכות גילוי . במקום לשנות ישירות את התנהגות הספרייה בזמן הריצה, הם הזריקו עדכונים שנראו לגיטימיים והפעילו בעת ההתקנה סקריפטים לגניבת מטבעות, סיסמאות ופרטי גישה .
ב-17 ביוני 2026 זיהתה Microsoft Threat Intelligence מתקפת שרשרת אספקה נפרדת נגד אקוסיסטם Mastra AI. התוקפים פרסמו 141 חבילות זדוניות בתוך חלון של 45 דקות, והמתקפה השפיעה על יותר מ-140 חבילות npm .
מיקרוסופט ייחסה את הפעילות ל-Sapphire Sleet ברמת ביטחון גבוהה. בעת התקנת החבילות הופעל hook מסוג post-install, שהוריד רכיב זדוני שנועד לגנוב אישורים, מפתחות API, אסימוני אימות וארנקי מטבעות קריפטוגרפיים .
במחקר שפורסם ב-2–4 באוגוסט 2026 תיעדו חוקרי OpenSource Malware טכניקת פיקוד ושליטה חדשה בשם NullReceiver. היא נמצאה בשתי חבילות npm נוספות — bianira-ui@1.27.0 ו-fluid-type-ui@2.0.8 — שמתחזות לתוספים לגיטימיים של Tailwind CSS ומקושרות לקמפיין Contagious Interview .
כך פועלת השיטה :
0xa322e5f3d311d3080e6f0121063e9adc2490ef1a .במילים פשוטות: במקום לשתול בקוד דומיין חשוד או כתובת IP קבועה, התוקפים משתמשים בכתובת יעד שנראית כמו חלק מעסקת קריפטו רגילה. אין בה payload מוסתר ואין בה סכום להעברה — אבל הכתובת עצמה מכילה את המידע שהנוזקה צריכה כדי למצוא את השרת הבא.
החוקרים מתארים את NullReceiver כהתפתחות של EtherHiding. בשיטות קודמות הוסתר המידע הזדוני בתוך נתוני העסקה או בחוזה חכם; כאן ה"סוד" הועבר לכתובת המקבלת של עסקה ריקה, מה שמצמצם את טביעת הרגל הסטטית ומקשה על זיהוי .
כמה מספקי המודיעין והאבטחה הגדולים הגיעו לייחוס דומה, אם כי ברמות ביטחון שונות:
במקורות שנבדקו לא נמצא פרסום רשמי וספציפי של ממשלת צפון קוריאה המכחיש את הטענות בנוגע ל-Sapphire Sleet או ל-NullReceiver. לכן אי אפשר לקבוע על סמך מערך הראיות הזה שנמסרה הכחשה ישירה לקמפיינים המסוימים הללו.
NullReceiver ממחישה מדוע חסימת דומיינים וכתובות IP לבדה כבר אינה מספיקה. במקרה הזה אין בקוד כתובת שרת חשודה שאפשר לחסום מראש; הנוזקה מפיקה אותה בזמן אמת מהבלוקצ'יין.
ההמלצות המרכזיות שעלו מהמקורות כוללות :
הלקח המרכזי הוא שהתקפה על חבילת קוד פתוח אינה נעצרת בהכרח במפתח או בספרייה שנפרצו. ברגע שהעדכון הזדוני נכנס לתהליך הבנייה, הוא עלול להפוך את מחשב המפתח, שרת ה-CI או סביבת הענן לנקודת זינוק למתקפות נוספות.