14个恶意npm包投毒:AI辅助C2框架RedC2 4.0潜入Linux系统
14个恶意npm包通过伪装成日历工具投递RedC2 4.0 Linux后门,利用AI助手Red Agent实现自然语言C2操作。供应链攻击无需安装钩子,导入即执行。本文分析攻击链、IOC和防御建议,帮助安全团队防范此类AI辅助的恶意包威胁。
⛓️ High 供应链攻击
安全研究人员发现14个伪装成日历和连续记录工具的恶意npm包,它们在导入时无需安装钩子即可释放名为RedC2 4.0的Linux后门。该后门具备AI辅助的C2框架Red Agent,支持自然语言指令编排复杂攻击,主要针对开发者的供应链环节进行投毒。
来源:The Hacker News | 2026-08-21 | 原文链接
🔍 关键发现
- 恶意npm包具备正常功能,但入口文件dist/index.mjs在导入时即释放并执行RedShell Linux beacon,无需install hook或函数调用。
- RedC2 4.0是跨平台C2框架,新增Linux beacon支持交互式shell、系统发现、数据窃取、内存中执行ELF和SOCKS5代理等能力。
- 框架内置AI助手Red Agent,基于LLM将自然语言指令转换为beacon命令,降低攻击者操作门槛并支持复杂多阶段入侵。
⚔️ 攻击链分析
攻击者在npm发布功能性日历/连续记录包->开发者安装或传递依赖导入包->入口文件定位并执行捆绑的math-core.bin等二进制->RedShell beacon运行并连接C2服务器->AI辅助操作员下达指令进行后渗透活动
🚩 失陷指标 (IOC)
streak-metrics-math@1.0.0,1.0.1kit-map-vim@1.0.0math-core.binmath-calc.bincalc-math.dat
🛡️ 缓解建议
- ✅ 审查npm依赖树,立即移除或隔离上述恶意包,并检查历史版本是否曾被安装。
- ✅ 启用npm audit和依赖锁文件,定期扫描node_modules中的可疑二进制文件。
- ✅ 监控进程异常执行(如/bin/sh启动、后台进程脱离)以及对外C2通信行为。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ 如何检测项目中是否安装了这些恶意npm包?
运行npm ls命令检查依赖树,查找streak-*、kit-map-vim等包名及版本1.0.x,同时搜索node_modules中是否有math-core.bin、calc.bin等文件。
❓ RedC2 4.0的Linux后门主要功能是什么?
提供交互式shell(/bin/sh)、系统信息收集、SSH密钥窃取、文件操作、内存ELF执行、SOCKS5代理和网络跳转,并与C2服务器通信接收指令。
❓ Red Agent AI助手如何工作?
Red Agent基于LLM,操作者输入自然语言(如‘进行网络侦察’),框架自动翻译成对应的beacon命令序列,执行复杂后渗透任务。