網路安全研究人員發現了一組遭木馬感染的 npm 套件,這些套件偽裝成可用的日曆和進度工具,但實際上是為了悄悄植入一個名為 RedC2 4.0 的人工智慧 (AI) 驅動 Linux 植入程式。

Trend Micro 的企業網路安全業務部門 TrendAI 在週四發布的報告中表示:「當模組載入時,它會定位捆綁的二進位檔,將其標記為可執行檔,並將其作為分離的背景程序啟動。」「不需要安裝勾點函數呼叫;在依賴圖中的任何地方,即使是遞移的依賴,只要匯入一次就足以執行酬載。」

以下是已識別的套件清單 -

這些套件的顯著之處在於它們是功能性的,並提供承諾的功能。但在這些日期工具的偽裝之下,是旨在透過將 Linux 後門偽裝成原生數學加速器來部署它的程式碼。檔案名稱在各個套件中有所不同:math-core.bin、math-calc.bin、calc-math.dat、calc-cache.bin、calc.bin、calc-mapping.bin。

它位於「dist/」或「dist/internal/」目錄下,但其內容相同:用於 RedC2 4.0 的 RedShell Linux 信標,該信標與遠端 Windows 或 Linux 伺服器通訊,以促進受感染主機上的後續攻擊活動。

安全研究員 Aliakbar Zahravi 表示:「傳遞由套件的進入點檔案 dist/index.mjs 處理,該檔案充當木馬載入器。」「它會重新匯出日期輔助函數,並在模組載入後立即啟動捆綁的植入程式,無需安裝勾點和匯出函數。」

RedC2 4.0 在網路犯罪論壇上被宣傳為適用於 Windows、macOS 和 Linux 的跨平台工具包,提供監控、憑證竊取、酬載載入和大規模操作功能。該版本由一位名為「MarlboroMan」的威脅行為者於 2026 年 6 月初在 Hack Forums 上廣告,並將其描述為一個「為規避而建」的命令與控制 (C2 或 C&C) 框架。

RedC2 的 3.0 版本於今年一月較早時候出售,而 2.0 版本於 2025 年 8 月發布,這表明該框架至少已積極開發了一年。RedShell Linux 信標是在 4.0 版本中引入的。

該 C2 框架功能豐富,支援終端機存取、檔案傳輸、分階段酬載傳遞、資料收集、多信標操作、網路可視化、主機到主機隧道以及信標物件檔案 (BOF)、.NET 組件和 shellcode 的記憶體內執行。

一旦部署,Linux 版本的信標會透過「/bin/sh」提供互動式 shell,並公開 Linux 特定的命令,以啟用系統發現、檔案操作、資料收集(例如 SSH 金鑰和瀏覽器憑證)、執行、持久性、記憶體內 ELF 執行、SOCKS5 代理和網路樞紐。

它還會與 C2 伺服器建立通訊,透過收集基本系統資訊並以「簽到訊息」的形式傳輸來註冊受感染的系統,然後進入命令處理迴圈,透過「/bin/sh」處理來自操作者的傳入指令,並將結果回傳。

Windows 和 macOS 版本涵蓋了類似的範圍,允許檔案操作、主機和網路偵察、使用者枚舉和資料收集。Windows 信標還包含使用者帳戶控制 (UAC) 規避、防毒軟體和端點偵測、防毒軟體篡改、記憶體內執行和橫向移動,而 macOS 版本則缺少這些功能。

在一個名為 Red Offsec 的明網網站上,威脅行為者聲稱:「Red C2 是一個多語言、多作業系統的命令與控制框架,專為 Windows、Linux 和 macOS 設計。整個框架以規避為核心原則構建,利用了進攻安全領域的最新發展和技術。」它售價為 99.99 美元。

Red Offsec 的服務條款明確禁止其客戶將該工具用於「未經授權的電腦存取」、「未經明確許可的駭客行為」以及「濫用、利用或損壞您不擁有或未獲授權測試的系統」。

條款中寫道:「Red Offsec 提供旨在供紅隊專業人員和了解法律與道德界限內外部進攻安全工具的使用者使用的工具。」

RedC2 透過一個名為 RedC2 EXT 的命令列擴充功能以及一個由大型語言模型 (LLM) 驅動的元件 Red Agent 來擴展其控制層,後者讓操作者能夠使用自然語言命令來協調複雜的後續攻擊任務,例如網路偵察和憑證傾印。

Zahravi 表示:「RedC2 附帶一個名為 Red Agent 的 AI 助理,這是一個由 LLM 支持的命令執行層,可將自然語言意圖轉化為框架信標命令。」Red Offsec 將其描述為「專門用於滲透測試的 AI 驅動命令執行系統」。

這些發現強調了以前未記錄的、整合了 AI 的 C2 框架如何透過惡意 npm 套件進行分發,同時降低了入門門檻。

TrendAI 表示:「透過與為紅隊操作調整的模型互動,操作者輸入自然語言提示,框架將其轉化為可操作的命令序列。」「這種抽象讓不同技能水平的操作者能夠有效率地執行複雜的多階段入侵。」

這一發展緊隨一項影響三個合法 Rust crate ([email protected][email protected][email protected]) 的協調式供應鏈攻擊之後,這些 crate 被惡意的 proc-macro1 依賴項所破壞,該依賴項在 Cargo 建置過程中自動執行跨平台惡意軟體。

該惡意軟體旨在分析受感染的裝置、編目基於 Chromium 的瀏覽器、建立持久性,並向攻擊者控制的基礎設施發送信標以進行任務分配和下載其他酬載。

據推測,維護者的發布憑證被盜用,才將受污染的版本推送到套件儲存庫。證據指向與先前針對 Mastra 和 Axios 的軟體供應鏈攻擊的基礎設施重疊,這兩者都與朝鮮威脅行為者有關。