КИБЕРБЕЗОПАСНОСТЬ

Miasma выложили на GitHub: supply chain-червь стал публичным

За 24 часа на GitHub появились репозитории с Miasma — публичным набором для supply chain-атак на PyPI, npm, RubyGems и GitHub Actions.

✍️ Редакция iTech News | 10.06.2026 | ⏱ 5 мин | Источник: The Register
🔒

За последние 24 часа на GitHub появились репозитории с исходниками Miasma — самораспространяющегося набора для supply chain-атак. Для тех, кто отвечает за CI/CD, внутренние пакеты и безопасность зависимостей, Miasma на GitHub — это не просто еще один шумный слив, а сигнал: инструменты для заражения пакетов, кражи токенов и работы через GitHub становятся дешевле, доступнее и ближе к массовому копированию.

О находке сообщает The Register со ссылкой на исследователей SafeDep. По их данным, репозитории с названием Miasma-Open-Source-Release начали появляться в понедельник, 8 июня 2026 года, и, вероятно, публиковались через ранее скомпрометированные аккаунты разработчиков. Один из таких репозиториев компания успела разобрать до того, как GitHub его удалил. Вывод неприятный: перед нами не «червь на минималках», а полноценный комплект для атак на цепочку поставок ПО.

По оценке SafeDep, toolkit позволяет использовать украденные учетные данные для атак на публичные реестры пакетов PyPI, npm и RubyGems, на JFrog Artifactory, на GitHub-репозитории и GitHub Actions. В списке векторов также упоминаются отравление конфигов AI-инструментов для кодинга, боковое перемещение по SSH и другие сценарии. То есть Miasma на GitHub — это уже не история про один удачный трюк с зависимостями, а конструктор для операторов, которые хотят быстро собрать атаку под конкретную среду.

Важно и то, откуда эта история выросла. The Register связывает Miasma с более ранней волной вокруг mini Shai-Hulud — открытого набора для supply chain-атак, который в мае выложила группа TeamPCP, параллельно устроив на BreachForums конкурс на такие атаки. После этого рынок почти мгновенно получил копии, форки и новые заражения пакетов с открытым исходным кодом. Miasma стала одной из самых заметных эволюций этой линии: сначала червь затронул более 100 open source-проектов Red Hat и Microsoft, а затем пошел дальше по экосистеме. По данным Socket, на вторник, 9 июня 2026 года, число затронутых артефактов достигло 473.

Чем Miasma отличается от привычных supply chain-атак

Главная техническая деталь здесь не в самом факте публикации исходников, а в архитектуре управления. Исследователи SafeDep отдельно подчеркивают: Miasma работает полностью внутри GitHub и не требует отдельной command-and-control-инфраструктуры. Платформа для хостинга кода в этой модели используется на всех этапах — для удаленного выполнения команд, доставки конфигурации и эксфильтрации данных. Для защитников это плохая новость, потому что классические сетевые средства детекта привыкли ловить аномалии на уровне трафика, доменов и внешних C2-узлов. Когда злоумышленник прячется в обычной активности вокруг GitHub, старая логика «подозрительное соединение наружу» начинает сбоить.

У Miasma, по данным SafeDep, есть три независимых канала управления через поиск по коммитам GitHub, и у каждого своя задача. Первый канал с маркером DontRevokeOrItGoesBoom используется для поиска personal access tokens, которые контролируют атакующие, а также для вывода учетных данных и других чувствительных данных; сами токены шифруются в сообщениях коммитов по схеме AES-256-CBC. Второй канал, TheBeautifulSandsOfTime, отдает JavaScript для немедленного исполнения: код проверяется при запуске, а затем передается в eval() уже во время работы. Третий, firedalazer, доставляет URL Python-скриптов для постоянного мониторинга. Все три канала по умолчанию не требуют аутентификации, используют публичный commit search API GitHub и опираются на разные ключи проверки или расшифровки. Практический вывод простой: компрометация одного канала не гарантирует автоматический доступ к остальным.

Это уже выглядит не как разовая шалость ради заголовков, а как попытка стандартизовать атаку на инфраструктуру разработки. Особенно неприятен момент с GitHub Actions и конфигами AI-инструментов. Если раньше многие команды хотя бы интуитивно разделяли «код в репозитории» и «операционную плоскость атаки», теперь эти границы становятся декоративными. Репозиторий, пайплайн, секреты, пакетный реестр и ассистенты для разработки начинают жить в одной связанной поверхности риска.

При этом эксперты не спешат объявлять немедленную эпидемию. Рами Маккарти, principal threat researcher в Wiz, сказал The Register, что Miasma — это развитие mini Shai-Hulud, опубликованное 8 июня через четыре ранее скомпрометированных аккаунта. По его словам, для продвинутых защитников публичный релиз не дает принципиально новой пользы, потому что полезная нагрузка уже была реверсирована, а признаков массового opportunistic adoption пока нет. Маккарти напоминает, что схожая ситуация была и после публикации mini Shai-Hulud в мае: громкий open source-релиз случился, а вот очереди из злоумышленников, слепо запускающих готовый комплект, никто не увидел.

Это трезвое замечание, но расслабляться на нем не стоит. Во-первых, даже если «коробочный» набор не станет хитом у опытных атакующих, он снижает порог входа для менее квалифицированных групп и copycat-кампаний. Во-вторых, публичная публикация размывает атрибуцию: когда один и тот же код лежит в открытом доступе, расследовать происхождение конкретной атаки становится сложнее. В-третьих, сама идея жить полностью внутри GitHub и похожих платформ никуда не денется, даже если именно этот релиз не станет суперпопулярным.

Что это значит для команд разработки и бизнеса

Для разработчиков и DevSecOps-команд вывод неприятно приземленный. Проверять теперь нужно не только версии зависимостей, но и поведение инструментов вокруг них: кто публикует пакет, какие аккаунты участвуют в релизе, как меняются workflow в GitHub Actions, не появились ли неожиданные PAT, SSH-ключи или скрипты, которые тянут код по URL уже после старта. Для бизнеса это еще один аргумент против модели, где GitHub-аккаунт одного разработчика фактически равен ключу от части production-цепочки. Компрометация учетной записи давно перестала быть локальной проблемой одного репозитория.

Следующая фаза этого тренда, похоже, будет связана не с еще более изощренным malware-кодом, а с нормализацией «атаки как шаблона»: публичный репозиторий, знакомая Dev-платформа, минимум собственной инфраструктуры и ставка на то, что защитники по привычке смотрят не туда. Подробности исходной публикации собраны в материале The Register.

Поделиться: Telegram X LinkedIn