31 marca 2026 roku przejęte konto opiekuna projektu Axios posłużyło do opublikowania dwóch złośliwych wersji pakietu z zależnością plain crypto js@4.2.1, która dostarczała wieloplatformowego trojana zdalnego dostępu. Oddzielna kampania grupy SilverFox rozpowszechniała fałszywe aplikacje Claude dla Windows, macOS i L...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Kaspersky’s Global Research and Analysis Team (GReAT) disclose about the March 31, 2026 Axios npm supply-chain attack—including how. Article summary: GReAT’s disclosures describe two trust-abuse patterns: one compromised a trusted software publishing account to turn a mainstream npm dependency into a malware-delivery channel; the other impersonated a trusted AI produc. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Marcowy incydent dotyczący Axios i kampania SilverFox związana z fałszywymi aplikacjami Claude wykorzystywały różne sposoby dostarczania malware, ale ich najważniejszy element był wspólny: złośliwe oprogramowanie miało wyglądać na zaufane.
W pierwszym przypadku zaatakowano konto uprawnionego opiekuna popularnego pakietu npm oraz sam łańcuch dostaw oprogramowania. W drugim napastnicy podszyli się pod narzędzie AI, które pracownicy mogli wiarygodnie chcieć zainstalować do celów zawodowych.
Żaden z tych incydentów nie oznacza, że legalna biblioteka Axios lub produkt Claude firmy Anthropic są same w sobie złośliwe. Kompromitacja dotyczyła konkretnych wydań Axios, natomiast SilverFox wykorzystywał podrobione instalatory.
31 marca 2026 roku napastnik przejął dostęp do publikowania pakietów npm powiązany z głównym opiekunem projektu Axios. Następnie opublikował dwie zatrute wersje biblioteki: axios@1.14.1 i axios@0.30.4. Oba wydania zawierały ukrytą zależność plain-crypto-js@4.2.1, która nie była potrzebna do normalnego działania Axios. Jej zadaniem było uruchomienie złośliwego kodu podczas instalacji.
Skrypt instalacyjny łączył się z infrastrukturą kontrolowaną przez atakujących i pobierał trojana zdalnego dostępu (RAT) dopasowanego do systemu Windows, macOS lub Linuksa. Zwykła instalacja pakietu mogła więc stać się pierwszym etapem szerszej kompromitacji środowiska.
Zainfekowane wersje były dostępne przez około trzy godziny. Google Threat Intelligence Group odnotowała aktywność między 00:21 a 03:20 UTC 31 marca, a inne raporty opisują podobne, dwu- lub trzygodzinne okno. Axios jest jedną z szeroko wykorzystywanych zależności w ekosystemie JavaScriptu. Według różnych źródeł pakiet notuje od około 80 mln do ponad 100 mln pobrań tygodniowo, choć szacunki nie są identyczne.
Najmocniejsze dostępne publicznie ustalenia wskazują na przejęcie konta npm, a nie na lukę w samej bibliotece Axios. Jeden z raportów mówi o wykorzystaniu długo ważnego tokenu dostępu npm należącego do głównego opiekuna projektu. Inne źródła opisują zdarzenie szerzej jako kompromitację konta lub danych uwierzytelniających umożliwiających publikowanie pakietów.
To rozróżnienie ma znaczenie. Atak przekroczył granicę zaufania między uprawnieniami opiekuna projektu a procesem publikowania wydań w npm. Ponieważ złośliwe wersje opublikowano z legalnego konta, programiści i systemy automatyczne miały mniej powodów, by uznać je za podejrzane.
plain-crypto-js@4.2.1 udawała zwykłą zależność, ale jej rzeczywistym celem było wykonanie skryptu postinstall. Skrypt kontaktował się z serwerem dowodzenia i kontroli, a następnie pobierał drugi etap ładunku odpowiedni dla systemu operacyjnego ofiary.
Do infekcji nie było więc potrzebne pobranie oczywiście podejrzanego pliku wykonywalnego. Wystarczyć mogła rutynowa aktualizacja zależności, kompilacja w środowisku CI albo automatyczne npm install
Atrybucja pozostaje niejednoznaczna. Część raportów łączy operację z aktorami powiązanymi z Koreą Północną, w tym z grupą BlueNoroff lub pokrewnymi klastrami. Microsoft przypisał jednak kompromitację grupie Sapphire Sleet.
Nie należy przedstawiać tych ocen jako jednego, potwierdzonego wniosku. Podobieństwa w kodzie, infrastrukturze i sposobie działania mogą być wskazówką dotyczącą atrybucji, ale same w sobie nie dowodzą, która grupa przeprowadziła atak. Ostrożny wniosek jest następujący: kompromitacja Axios obejmowała przejęte konto opiekuna projektu, zatrute wydania i wieloplatformowego trojana zdalnego dostępu, natomiast odpowiedzialność konkretnego aktora pozostaje przedmiotem rozbieżnych publicznych ocen.
SilverFox obrał inną drogę do organizacji: rozpowszechniał podrobione aplikacje Claude dla Windows, macOS i Linuksa. Kampania była wymierzona w organizacje z sektorów przemysłowego, konsultingowego, handlowego i transportowego w Indiach, Indonezji, Republice Południowej Afryki oraz Rosji.
Fałszywe aplikacje podszywały się pod markę Claude firmy Anthropic. Nie były legalnymi instalatorami tego narzędzia. Ich skuteczność opierała się na wiarygodnym scenariuszu z życia firmy: pracownik szuka narzędzia AI zwiększającego produktywność, pobiera aplikację wyglądającą na znajomą i zamiast niej instaluje malware. Według Kaspersky’ego kampania była częścią aktywności SilverFox obserwowanej w kilku falach od grudnia 2025 roku.
Kampania rozwijała wcześniejszy schemat phishingu wykorzystującego temat podatków. W styczniu i lutym 2026 roku badacze zarejestrowali ponad 1600 złośliwych wiadomości, które udawały oficjalne zawiadomienia o kontroli podatkowej albo informowały o rzekomej liście naruszeń podatkowych.
Zmienił się sposób dostarczenia malware, ale sygnał zaufania pozostał podobny. Zawiadomienie podatkowe wywołuje poczucie pilności i respekt wobec autorytetu, natomiast markowy asystent AI obiecuje wygodę i przydatność. W obu przypadkach odbiorca może otworzyć załącznik, pobrać archiwum lub zainstalować program, zanim sprawdzi jego źródło.
SilverFox stosował wieloetapowy model dostarczania ładunku i oddzielną infrastrukturę dla poszczególnych faz włamania. Może to utrudniać obrońcom zablokowanie lub rozpoznanie całego łańcucha ataku na podstawie jednej domeny albo pojedynczego wskaźnika.
Obie kampanie uderzały w różne relacje zaufania:
Przypadek Axios pokazuje, dlaczego krótkie okno ekspozycji wcale nie musi oznaczać małego ryzyka. Instalacje pakietów i zadania CI mogą uruchamiać się automatycznie, więc liczba potencjalnie dotkniętych systemów nie ogranicza się do osób, które ręcznie analizują każde wydanie. SilverFox pokazuje ten sam mechanizm po stronie urządzeń końcowych: szybko popularyzujące się kategorie oprogramowania tworzą dla napastników wiarygodne, aktualne przynęty.
W związku z incydentem Axios należy sprawdzić pliki lock, manifesty pakietów, logi kompilacji, cache oraz inwentaryzację zależności pod kątem axios@1.14.1, axios@0.30.4 i plain-crypto-js@4.2.1. Każdą maszynę, na której w czasie ekspozycji zainstalowano podatną wersję, trzeba zbadać pod kątem pobranych ładunków, nieautoryzowanych mechanizmów trwałego dostępu i ujawnionych danych uwierzytelniających. Zalecenia bezpieczeństwa wskazują, by takie instalacje traktować jako potencjalnie przejęte.
W przypadku oprogramowania AI organizacje powinny wymagać pobierania aplikacji komputerowych wyłącznie z zatwierdzonych kanałów, weryfikować wydawcę i domenę pobierania oraz blokować lub poddawać kwarantannie niezatwierdzone instalatory. Przy publikowaniu pakietów npm pomocne są odporne na phishing uwierzytelnianie wieloskładnikowe, krótkotrwałe lub ściśle ograniczone dane dostępowe, potwierdzanie pochodzenia wydań, pliki lock oraz przegląd zmian w zależnościach.
Najważniejsza kontrola polega na weryfikacji każdego punktu, w którym system lub użytkownik musi zaufać oprogramowaniu. Znajoma nazwa pakietu nie gwarantuje bezpieczeństwa każdej jego wersji, a rozpoznawalna marka produktu nie potwierdza autentyczności każdego instalatora.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
31 marca 2026 roku przejęte konto opiekuna projektu Axios posłużyło do opublikowania dwóch złośliwych wersji pakietu z zależnością plain crypto js@4.2.1, która dostarczała wieloplatformowego trojana zdalnego dostępu.
31 marca 2026 roku przejęte konto opiekuna projektu Axios posłużyło do opublikowania dwóch złośliwych wersji pakietu z zależnością plain crypto js@4.2.1, która dostarczała wieloplatformowego trojana zdalnego dostępu. Oddzielna kampania grupy SilverFox rozpowszechniała fałszywe aplikacje Claude dla Windows, macOS i Linuksa, celując w organizacje w Indiach, Indonezji, Republice Południowej Afryki i Rosji.
Oba przypadki pokazują, że rejestry pakietów, konta maintainerów, rozpoznawalne marki i firmowe narzędzia AI mogą zostać wykorzystane jako droga do infekcji.