Блог

Злоумышленники используют уязвимость в SimpleHelp для кражи данных из программ-помощников по программированию на базе ИИ и облачных сервисов

Злоумышленники используют известную уязвимость в программном обеспечении SimpleHelp для удаленного мониторинга и управления (RMM) с целью установки двух ранее неизвестных вредоносных программ, способных скомпрометировать широкий спектр систем и похитить огромные объемы конфиденциальных данных.

Исследователи из группы Adversary Pursuit Group компании Blackpoint Cyber сообщили, что обнаружили вторжение, в ходе которого злоумышленники воспользовались критической уязвимостью, позволяющей обойти аутентификацию (уникальный идентификатор CVE-2026-48558), чтобы получить доступ к сеансу авторизованного технического специалиста без действительных учетных данных на сервере SimpleHelp, подключенном к Интернету.

«Скомпрометированная платформа RMM предоставила злоумышленнику доверенный административный канал, позволяющий передавать файлы и выполнять команды на системах, управляемых через этот сервер», — написали в отчете Неван Бил (Nevan Beal), ведущий аналитик по управлению обнаружением и реагированием (MDR) в Blackpoint, и Сэм Декер (Sam Decker), инженер по анализу угроз.

Затем злоумышленники развернули TaskWeaver — модульный и сильно обфускарованный загрузчик Node.js, который они использовали для идентификации скомпрометированной системы разработчика и установления связи с инфраструктурой управления и контроля (C2). Оттуда они извлекли и запустили другие JavaScript-полезные нагрузки, которые имели полный доступ к среде выполнения Node.js.

Появление Djinn Stealer

Второй этап полезной нагрузки, доставленной TaskWeaver, — это Djinn Stealer, вредоносное ПО, которое за один проход похитило всё ценное, включая широкий спектр информации о разработчиках.

Ключевую роль среди них играли токены от помощников по программированию на базе ИИ, которые по сути могут предоставить злоумышленникам доступ ко всему, к чему имеет доступ ИИ — от репозиториев до баз данных и облачных учетных записей, — а это означает, что утечка данных может выходить далеко за пределы самого ИИ. Учетные данные для инструментов разработки на базе ИИ дают злоумышленникам «точку опоры для вмешательства в те самые конвейеры, на которых работают команды», — написали они.

Djinn Stealer обладал тем, что исследователи назвали «необычайно широким набором правил сбора данных для инструментов разработки с поддержкой ИИ». Он был нацелен на данные конфигурации, аутентификации, сеансов и проектов из модели Claude компании Anthropic, Gemini от Google и Codex от OpenAI, а также из помощников с открытым исходным кодом Cline, OpenCode и Kilo.

Целью стали данные о контейнерах и репозиториях

«Целями атак, направленных на разработчиков и развертывание, стали данные GitHub CLI, конфигурация Git, SSH-ключи, аутентификация Docker, информация о реестре Helm, конфигурации клиентов S3 и MinIO, а также учетные данные Subversion», — написали исследователи.

Другими целями стали учетные данные реестров пакетов и инструментов сборки для таких известных репозиториев кода, как npm и PyPI, а также pnpm, Yarn, NuGet, Cargo, Composer, Maven, Gradle, pip, Conda, Bun, Ivy и Scala Build Tool. Такие учетные данные могут дать злоумышленникам доступ к закрытым пакетам, возможность изменять зависимости или публиковать вредоносное ПО под именем доверенной организации или разработчика, отмечают они.

«Многие из этих инструментов используют протокол Model Context Protocol (MCP) для подключения ИИ-помощника к внешним инструментам и данным от имени разработчика, включая репозитории исходного кода, базы данных, облачные учетные записи и внутренние API», — пишут исследователи.

Кража учетных данных облачных сервисов

Информация об облачных сервисах и инфраструктуре — например, учетные данные для доступа к облачным сервисам, SSH-ключи и секретные данные инфраструктуры — также стала целью атаки, как и средства доступа, управляющие программным обеспечением, такие как токены системы контроля версий и средства аутентификации в реестре пакетов, что, по словам Била и Декера, открывает путь к возможному компрометации цепочки поставок.

К другой информации, которую собирает Djinn Stealer, относятся «кошельки криптовалют, а также данные браузера, сохраненные сессии и история командной оболочки, проходящие через систему», — написали они.

«Широкий спектр целевых данных расширил масштаб компрометации за пределы среды RMM, создав потенциальную уязвимость для облачных сервисов, систем идентификации, цепочек поставок программного обеспечения, инструментов разработки ИИ и множества клиентских арендаторов», — добавили они.

Программное обеспечение RMM — шлюз к множеству систем

Эта атака отражает тенденцию, при которой злоумышленники нацеливаются на программное обеспечение RMM, которое дает им единую точку, через которую они могут одновременно получить привилегированный административный доступ к нескольким машинам, а поскольку RMM — это легитимные инструменты, это позволяет им маскировать свою деятельность под обычный сетевой трафик и обходить средства контроля безопасности.

В своем «Отчете о киберугрозах 2026», опубликованном ранее в этом году, исследователи Huntress обнаружили, что злоупотребление инструментами RMM в прошлом году выросло на 277 % по сравнению с предыдущим годом и составило 24 % от всех инцидентов, зафиксированных исследователями.

Уязвимость, на которую нацелились злоумышленники, затрагивает процесс аутентификации OpenID Connect в некоторых развертываниях SimpleHelp. Серверы с OIDC принимают токен идентификации без проверки криптографической подписи, что позволяет злоумышленнику установить аутентифицированную сессию технического специалиста.

После развертывания TaskWeaver в действие вступает Djinn Stealer, который повторно использует механизм обфускации TaskWeaver, встраивая тот же открытый ключ RSA и связывая эти два компонента между собой, пишут Бил и Декер. Djinn Stealer нацелен на системы Windows, macOS и Linux.

«Выход за рамки традиционного кражи учетных данных из браузера»

«Правила сбора данных Djinn Stealer выходили далеко за рамки обычного хищения учетных данных из браузеров», — пишут исследователи. «Он искал данные конфигурации и аутентификации, связанные с AWS [Amazon Web Services], Azure, Google Cloud, Oracle Cloud Infrastructure, Okta, Cloudflare, DigitalOcean, Linode, Heroku, Vercel, Railway, Supabase, Pulumi, Terraform, HashiCorp Vault, Consul и множеством других облачных сервисов».

Криптовалютные кошельки, попавшие в поле зрения Djinn Stealer, варьируются от Bitcoin и Dogecoin до Monero, Ethereum и других.

«Это вторжение демонстрирует, как быстро уязвимость в доверенной инфраструктуре управления может выйти за пределы затронутого сервера», — написали Бил и Декер. «Использование уязвимости CVE-2026-48558 не просто обеспечило доступ к консоли SimpleHelp. Оно предоставило злоумышленнику легитимный административный канал доступа к управляемым системам. … Поэтому наиболее разрушительные последствия могут проявиться уже после того, как исходный конечный узел будет изолирован».

Читайте также

Подписывайтесь на наш канал в Телеграм

Подписаться
cloud