侵害された4つのパッケージは時系列順に以下の通りです :
攻撃者は、ソーシャルエンジニアリング(メンテナーと友好関係を築き、認証情報を盗む)と、検知を回避するために設計されたAI生成コードを組み合わせました 。パッケージの実行時動作を直接変更する代わりに、インストール時に開発者のマシン上でウォレット情報窃取スクリプトや認証情報窃取ツールを展開する、トロイの木馬化されたアップデートを注入しました 。
Microsoft Threat Intelligenceも、2026年6月17日に発生した、わずか45分間で140以上のパッケージを攻撃した「Mastra AI」へのnpmサプライチェーン攻撃を、同じSapphire Sleetグループの仕業と独自に特定し、「高い確信(high confidence)」で評価しています 。
2026年8月2日から4日にかけて報告された研究で、OpenSource Malwareのセキュリティアナリストは、新たなブロックチェーンベースのコマンド&コントロール(C2)技術「NullReceiver」を発明しました。これは、さらに2つの北朝鮮関連のトロイの木化されたnpmパッケージ、bianira-ui@1.27.0 と fluid-type-ui@2.0.8 の中で見つかりました 。これらのパッケージは、正規のTailwind CSSプラグインを偽装しており、進行中の「Contagious Interview」キャンペーンに関連しています 。
NullReceiverの仕組み :
従来の手口(EtherHidingなど)のようにC2サーバーのアドレスを直接コードにハードコードしたり、ブロックチェーンのトランザクションデータフィールドに隠したりする代わりに、NullReceiverはより巧妙なアプローチを取ります:
0xa322e5f3d311d3080e6f0121063e9adc2490ef1a)が含まれています 。この手法により、C2の検索はごく普通のブロックチェーン上の活動(誰かが他のウォレットに送金した)のように見えます。不審なデータペイロードも、隠されたドメインも、マルウェアコード内の静的なIPもありません。OpenSource Malwareが指摘するように、NullReceiverは、トランザクションのデータ部ではなく受信者アドレス自体に「秘密」を移すことで、EtherHidingの検出問題を解決した、意図的な進化形です 。
複数の大手セキュリティベンダーが同一の攻撃者という結論で一致しています:
入手可能な情報源に基づくと、北朝鮮政府がSapphire SleetやNullReceiverの疑惑を特に否定する公式声明は確認されていません。北朝鮮は通常、標準的な外交ルートを通じて国家支援のサイバー攻撃疑惑を否定していますが、今回の具体的なキャンペーンに対する直接的な否定は、今回の証拠セットでは表面化していません。
現在、数十の悪意あるパッケージが、ソーシャルエンジニアリング、AI生成コード、ブロックチェーンC2技術を使用しています。従来の静的解析やドメインブロックでは、マルウェアコード自体に不審なドメインやIPが現れないNullReceiverを捕捉できません。複数の情報源からのセキュリティ推奨事項は以下の通りです :