Các phiên bản bị ảnh hưởng tồn tại trên npm khoảng ba giờ. Google Threat Intelligence Group ghi nhận hoạt động từ 00:21 đến 03:20 UTC ngày 31/3; các báo cáo khác cũng mô tả khoảng thời gian tương tự, kéo dài từ hai đến ba giờ. Axios là dependency có mức độ phổ biến rất lớn, với các ước tính khác nhau từ khoảng 80 triệu đến hơn 100 triệu lượt tải mỗi tuần trên npm.
Một số báo cáo cho biết hơn 100 thiết bị đã bị ảnh hưởng trong khoảng thời gian phơi nhiễm, cho thấy thời gian phát tán ngắn không đồng nghĩa với tác động nhỏ.
Các thông tin công khai đáng tin cậy hiện ủng hộ kịch bản chiếm quyền tài khoản npm, thay vì một lỗ hổng vốn có trong Axios. Một báo cáo cho biết kẻ tấn công đã sử dụng token truy cập npm tồn tại lâu ngày của maintainer chủ chốt; các nguồn khác mô tả thận trọng hơn là tài khoản hoặc thông tin xác thực xuất bản của maintainer bị xâm phạm.
Điểm quan trọng nằm ở ranh giới tin cậy giữa quyền xuất bản của maintainer và quy trình phát hành của npm. Vì các phiên bản độc hại được đưa lên bằng một tài khoản hợp pháp, lập trình viên và hệ thống tự động có ít lý do hơn để xem chúng là đáng ngờ.
plain-crypto-js@4.2.1 được ngụy trang như một dependency thông thường nhưng thực chất tồn tại để chạy script postinstall. Script này liên lạc với máy chủ điều khiển rồi tải payload giai đoạn hai dành riêng cho hệ điều hành của máy nạn nhân.
Cuộc tấn công không yêu cầu lập trình viên phải chủ động tải một file thực thi rõ ràng đáng ngờ. Mã độc có thể được kích hoạt bởi một lần cập nhật dependency, một quy trình build CI hoặc lệnh npm install
Quy kết danh tính kẻ tấn công vẫn chưa thống nhất. Một số báo cáo liên hệ chiến dịch với các nhóm có nguồn gốc Triều Tiên, trong đó có BlueNoroff hoặc các cụm liên quan; Microsoft lại quy kết vụ việc cho Sapphire Sleet.
Do đó, không nên trình bày các đánh giá này như một kết luận duy nhất đã được xác nhận. Sự tương đồng về mã nguồn, hạ tầng hoặc phương thức hoạt động có thể cung cấp manh mối quy kết, nhưng tự thân chúng chưa đủ chứng minh nhóm nào thực hiện cuộc tấn công.
Kết luận có thể bảo vệ bằng bằng chứng hiện có là: vụ Axios liên quan đến một tài khoản maintainer bị chiếm quyền, các bản phát hành bị cài dependency độc hại và RAT đa nền tảng; danh tính tác nhân đứng sau vẫn còn tranh luận trong các đánh giá công khai.
SilverFox chọn một con đường khác: phát tán các ứng dụng Claude giả cho Windows, macOS và Linux. Chiến dịch nhắm tới các tổ chức trong lĩnh vực công nghiệp, tư vấn, thương mại và vận tải tại Ấn Độ, Indonesia, Nam Phi và Nga.
Đây là những ứng dụng mạo danh thương hiệu Claude của Anthropic, không phải bộ cài Claude chính thức. Sức thuyết phục của chiến dịch đến từ một kịch bản rất quen thuộc ở nơi làm việc: nhân viên tìm một công cụ AI để tăng năng suất, tải về ứng dụng có vẻ quen mắt rồi vô tình cài mã độc.
Chiến dịch này kế thừa phương thức lừa đảo qua email với chủ đề thuế. Trong tháng 1 và tháng 2/2026, các nhà nghiên cứu ghi nhận hơn 1.600 email độc hại giả danh thông báo kiểm tra thuế chính thức hoặc tuyên bố chứa danh sách vi phạm thuế.
Cách phát tán có thể thay đổi, nhưng tín hiệu tạo niềm tin vẫn quen thuộc. Thông báo thuế tạo cảm giác khẩn cấp và quyền lực; một trợ lý AI có thương hiệu lại đánh vào nhu cầu tiện lợi và phù hợp với công việc. Cả hai đều có thể khiến người nhận mở tệp đính kèm, tải file nén hoặc cài phần mềm trước khi kiểm tra nguồn gốc.
SilverFox sử dụng mô hình phát tán theo nhiều giai đoạn, với hạ tầng riêng cho từng phần của cuộc xâm nhập. Cách phân tách này có thể khiến đội ngũ phòng thủ khó chặn hoặc nhận diện toàn bộ chuỗi tấn công chỉ từ một tên miền hay một chỉ dấu duy nhất.
Hai chiến dịch nhắm vào những mối quan hệ tin cậy khác nhau:
Vụ Axios cho thấy một khoảng thời gian phơi nhiễm ngắn vẫn có thể nguy hiểm. Build tự động, pipeline CI/CD và các quy trình cập nhật dependency có thể tiếp nhận bản phát hành bị đầu độc chỉ trong vài phút; số hệ thống bị tiếp cận vì thế không phụ thuộc vào số người trực tiếp kiểm tra phiên bản.
Vụ SilverFox lại cho thấy rủi ro ở đầu cuối: khi một nhóm phần mềm mới nhanh chóng trở nên phổ biến, đó cũng là lúc kẻ tấn công có thêm những mồi nhử đáng tin hơn.
Đối với sự cố Axios, cần rà soát lockfile, manifest package, log build, bộ nhớ đệm và danh mục dependency để tìm axios@1.14.1, axios@0.30.4 và plain-crypto-js@4.2.1. Mọi máy từng cài một phiên bản bị ảnh hưởng trong khoảng thời gian phơi nhiễm cần được điều tra về payload đã tải xuống, cơ chế duy trì quyền truy cập trái phép và thông tin xác thực có thể đã bị lộ. Các khuyến cáo cũng đề nghị xem những môi trường này là có nguy cơ đã bị xâm nhập.
Với phần mềm AI, doanh nghiệp nên yêu cầu nhân viên tải ứng dụng máy tính từ các kênh được phê duyệt, kiểm tra nhà phát hành và tên miền tải xuống, đồng thời chặn hoặc cách ly các bộ cài chưa được cho phép.
Đối với hoạt động xuất bản package npm, xác thực đa yếu tố chống phishing, thông tin xác thực có thời hạn ngắn hoặc phạm vi quyền hạn chặt chẽ, provenance của bản phát hành, lockfile và quy trình duyệt thay đổi dependency có thể giảm nguy cơ một tài khoản bị chiếm quyền biến thành sự cố chuỗi cung ứng.
Biện pháp rộng hơn là kiểm chứng tại mọi ranh giới tin cậy. Một tên package quen thuộc không chứng minh mọi phiên bản của nó đều an toàn; tương tự, tên một sản phẩm quen thuộc cũng không bảo đảm mọi bộ cài mang tên đó đều là hàng chính hãng.