Skrip berkenaan menghubungi infrastruktur yang dikawal penyerang dan memuat turun trojan akses jauh atau RAT yang disesuaikan untuk Windows, macOS dan Linux. Ini bermakna pemasangan pakej biasa boleh menjadi langkah pertama kepada kompromi yang lebih besar.
Versi terjejas itu berada dalam edaran selama kira-kira tiga jam. Google Threat Intelligence Group merekodkan aktiviti antara 00:21 hingga 03:20 UTC pada 31 Mac, manakala laporan insiden lain menggambarkan tempoh pendedahan yang hampir sama, iaitu sekitar dua hingga tiga jam.
Axios ialah kebergantungan penting dalam ekosistem JavaScript. Anggaran penggunaannya berbeza mengikut sumber, daripada kira-kira 80 juta kepada lebih 100 juta muat turun npm setiap minggu.
Laporan awam yang paling kukuh menyokong kesimpulan bahawa insiden itu berpunca daripada pengambilalihan akaun npm, bukannya kelemahan pada kod Axios itu sendiri. Satu laporan menyatakan bahawa penyerang menggunakan token akses npm jangka panjang milik penyelenggara utama, manakala laporan lain menyifatkannya secara lebih umum sebagai kompromi terhadap akaun atau kelayakan penerbitan penyelenggara.
Perbezaan ini penting. Serangan tersebut menembusi sempadan kepercayaan antara kuasa penerbitan penyelenggara dan saluran keluaran npm. Oleh sebab versi berbahaya itu diterbitkan melalui akaun yang sah, pembangun serta sistem automatik mempunyai lebih sedikit sebab untuk menganggapnya mencurigakan.
plain-crypto-js@4.2.1 menyamar sebagai kebergantungan biasa, tetapi tujuan sebenarnya adalah untuk menjalankan skrip postinstall. Skrip itu menghubungi pelayan arahan dan kawalan, kemudian mendapatkan muatan peringkat kedua yang sepadan dengan sistem operasi hos.
Pembangun tidak perlu memuat turun fail boleh laku yang jelas mencurigakan. Pencetus serangan boleh berlaku melalui kemas kini kebergantungan biasa, binaan CI atau arahan npm install
Nasihat keselamatan mengesyorkan agar mana-mana sistem yang memasang salah satu versi Axios terjejas dianggap berpotensi telah dikompromi.
Atribusi serangan masih belum muktamad berdasarkan bahan yang tersedia. Sesetengah laporan mengaitkan operasi itu dengan aktor yang mempunyai hubungan dengan Korea Utara, termasuk BlueNoroff atau kelompok berkaitan. Microsoft pula mengaitkan kompromi tersebut dengan Sapphire Sleet.
Penilaian ini tidak wajar dikemukakan sebagai satu kesimpulan yang telah disahkan. Persamaan kod, infrastruktur dan kaedah operasi boleh menjadi petunjuk atribusi, tetapi persamaan semata-mata tidak membuktikan kumpulan mana yang melakukan serangan.
Kesimpulan yang lebih kukuh ialah kompromi Axios melibatkan akaun penyelenggara yang telah dirampas, keluaran pakej yang disabotaj dan RAT merentas platform. Identiti aktor di sebalik serangan itu masih dipertikaikan dalam penilaian awam.
SilverFox menggunakan laluan yang berbeza untuk memasuki organisasi: mengedarkan aplikasi Claude palsu untuk Windows, macOS dan Linux. Kempen itu menyasarkan organisasi dalam sektor industri, perundingan, perdagangan serta pengangkutan di India, Indonesia, Afrika Selatan dan Rusia.
Aplikasi tersebut menyamar sebagai jenama Claude milik Anthropic, bukannya pemasang Claude yang sah. Keberkesanannya bergantung pada situasi yang mudah dipercayai di tempat kerja: seorang pekerja mencari alat produktiviti AI, memuat turun aplikasi yang kelihatan biasa, lalu memasang malware tanpa menyedarinya.
Laporan Kaspersky menyifatkan kempen ini sebagai sebahagian daripada aktiviti SilverFox yang dikesan dalam beberapa gelombang sejak Disember 2025.
Kempen tersebut turut meneruskan taktik pancingan data bertemakan cukai. Pada Januari dan Februari 2026, penyelidik merekodkan lebih 1,600 e-mel berniat jahat yang menyamar sebagai notis rasmi audit cukai atau mendakwa mengandungi senarai pelanggaran cukai.
Kaedah penyampaian berubah, tetapi isyarat kepercayaan kekal sama. Notis cukai mencipta rasa terdesak dan autoriti, manakala pembantu AI berjenama menawarkan kaitan serta kemudahan. Kedua-duanya boleh mendorong pengguna membuka lampiran, memuat turun fail mampat atau memasang perisian sebelum menyemak sumbernya.
SilverFox juga menggunakan model penyampaian berperingkat, dengan infrastruktur berasingan untuk fasa serangan yang berbeza. Pemisahan ini boleh menyukarkan pasukan pertahanan mengesan atau menyekat keseluruhan rantaian serangan hanya berdasarkan satu domain atau petunjuk.
Kedua-dua kempen menyasarkan hubungan kepercayaan yang berbeza:
Kes Axios menunjukkan mengapa tempoh pendedahan yang singkat masih boleh membawa risiko besar. Binaan automatik, sistem CI/CD dan kemas kini kebergantungan boleh menarik pakej beracun dalam masa beberapa minit. Jumlah sistem yang terjejas tidak terhad kepada pengguna yang memeriksa keluaran secara manual.
Kes SilverFox pula menunjukkan risiko pada peranti hujung. Apabila kategori perisian baharu seperti alat AI diterima dengan pantas di tempat kerja, ia turut menyediakan umpan yang lebih meyakinkan kepada penyerang.
Bagi insiden Axios, semak fail lock, manifes pakej, log binaan, cache dan inventori kebergantungan untuk mencari:
axios@1.14.1axios@0.30.4plain-crypto-js@4.2.1Mana-mana mesin yang memasang versi terjejas ketika tempoh pendedahan perlu disiasat untuk mengesan muatan yang telah dimuat turun, mekanisme kekal tanpa kebenaran serta kelayakan yang mungkin terdedah. Nasihat keselamatan secara khusus mengesyorkan supaya pemasangan terjejas dianggap berpotensi telah dikompromi.
Bagi perisian AI, organisasi patut mewajibkan pekerja mendapatkan aplikasi desktop melalui saluran yang diluluskan, mengesahkan penerbit dan domain muat turun, serta menyekat atau mengkuarantin pemasang yang tidak diluluskan.
Untuk penerbitan npm, pengesahan berbilang faktor yang tahan pancingan data, kelayakan jangka pendek atau berskop ketat, bukti asal-usul keluaran, fail lock dan semakan perubahan kebergantungan dalam CI boleh mengurangkan risiko satu akaun yang dikompromi bertukar menjadi insiden rantaian bekalan.
Kawalan paling menyeluruh ialah membuat pengesahan pada setiap sempadan kepercayaan. Nama pakej yang biasa digunakan bukan bukti bahawa setiap keluarannya selamat. Begitu juga, nama produk yang dikenali bukan jaminan bahawa setiap pemasangnya tulen.