NPMエコシステムを悪用したフィッシングキャンペーン
2025年10月9日
0 分で読めます2025年10月、研究者はnpmエコシステムを悪用するフィッシング活動を発見しました。今回は、開発者をインストール時に感染させるのではなく、信頼されているunpkg.com CDNを介してフィッシングスクリプトをホストし、配信するものでした。
攻撃者は175個を超える使い捨てパッケージを、JavaScriptの一時的なホスティング先として仕込みました。細工されたHTMLの「ビジネス文書」を開くと、JavaScriptが自動的に被害者を認証情報窃取サイトへリダイレクトします。最初にこのニュースを共有し、初期データを提供したSocketによると、今回の攻撃は主にヨーロッパの産業、テクノロジー、エネルギー分野における135以上の組織を標的にしています。公表を受けて、Snykはキャンペーンで使われたパッケージをさらに調査し、mad-x.x.x.x.x.x(xはランダムな数字)という名前の別のクラスターを特定しました。関連する活動、または類似のインフラと意図を持つ模倣的な実験である可能性があります。
パッケージをアップロードし、インストール時に開発者を侵害するという、よく知られた手口とは異なり、このキャンペーンは別の経路を取っています。npm installを通じてユーザーに感染させるのではなく、攻撃者はunpkgを介したブラウザーへの配信経路を利用し、正規のオープンソースホスティングインフラをフィッシングの手段に変えています。これは、脅威アクターが従来のパッケージを使った攻撃にとどまらず、オープンソースエコシステムそのものを悪用する新たな方法を積極的に探っていることを明確に示しています。典型的なサプライチェーン侵害ではありませんが、注意深く見守るべき事例です。
今回のサプライチェーン攻撃で起きたこと
大量のパッケージ公開:攻撃者は、多数のnpmパッケージ(パターン
redirect-[a-z0-9]{6})の作成を自動化しました。内容は最小限で、beamglea.jsとHTMLの誘導ファイルが含まれていました。CDNでの自動公開:パッケージのバージョンが公開されるとすぐに、人気の高い一元管理型CDNリソースである
unpkg.comを<script src="https://unpkg.com/<name>@<ver>/beamglea.js">で参照し、これらの悪意あるパッケージを利用できるようになります。フィッシングの配布:標的に、請求書などを装ったカスタムHTMLファイルが届きます。これを開くと、
unpkgのスクリプトが読み込まれます。認証情報の窃取:スクリプトは直ちに攻撃者のページへリダイレクトし、URLフラグメントを使って被害者のメールアドレスを渡すため、フィッシングフォームにはあらかじめ入力されています。これにより、サーバーログに記録されない効果的な信頼の手掛かりが生まれます。
タイムライン
この進行中のインシデントについて、現時点で判明しているタイムラインは次のとおりです。
2025年9月24日:インフラに関する初期の痕跡が公に報告されました。
2025年10月9日:Socketが、175個のパッケージ、「“Beamglea”」というコードネーム、
redirect-*という命名規則、影響を受けた135以上の組織について詳細をまとめた調査結果を公開しました。2025年10月10日:Snykの内部分析により、Socketが掲載していない追加パッケージが、
mad-*という命名規則で確認されました(現在も調査中であり、同じ攻撃者によるものか、関連しているかはまだ確定していません)。
影響を受けるコンポーネント
主な対象:キャンペーンのHTML誘導ファイルをブラウザーで開き、
unpkg.comからスクリプトを取得したすべてのユーザー。被害者は開発者ではなく、企業従業員です。パッケージ一覧:
redirect-*ファミリー(約175個のパッケージ)は、beamglea.jsとHTMLファイルをホストするCDNとして機能します。SocketSnykがフラグを立てた追加のパッケージ群(Socketの投稿には記載なし):
mad-1.0.0.2.2.8,mad-1.2.9.2.2.8,mad-2.4.0.2.2.8,mad-1.4.1.2.2.8,mad-2.0.0.2.2.8,mad-4.0.1.2.2.8,mad-3.0.1.2.2.8,mad-2.0.2.2.2.8,mad-10.1.1.2.2.8,mad-1.4.2.2.2.8,mad-2.4.1.2.2.8,mad-1.4.0.2.2.8,mad-10.2.1.2.2.8,mad-2.0.1.2.2.8,mad-3.0.0.2.2.8,mad-5.0.0.2.2.8,mad-3.0.2.2.2.8,mad-4.0.0.2.2.8,mad-5.0.1.2.2.8,mad-6.0.0.2.2.8
mad-*パッケージの分析
このパッケージには、偽の「Cloudflare Security Check」ページが含まれており、リモートのGitHubホストファイルから取得したURLへ、ユーザーを密かにリダイレクトします。解析を妨げる一般的なアンチ解析ロジックを備え、偽の認証チェックボックスをクリックすると、トップウィンドウへのリダイレクト(フレームバスティング)を試みます。
動作の概要
フィッシング/誘導用UI:Cloudflareを装い、標的となる可能性のあるユーザーを示唆します。

開発者ツールの検出:コードは開発者ツールが開かれていないか定期的に確認し、検出した場合はページを空白にするか、リダイレクトします。
ユーザー操作をトリガーに実行:「私はロボットではありません」のチェックボックスをオンにすると、スピナーを表示した後、リモートのテキストファイルを取得します。ファイルにURLが含まれている場合、ブラウザー(または親フレーム)をそのURLへリダイレクトします。
検査の妨害:右クリック、F12、一般的な開発者ツールのショートカット、「ソースを表示」や「保存」を無効にします。
マルウェアのペイロード
他のセキュリティ研究者や読者向けの参考資料として、難読化されたscript.jsのコード全体を掲載します。このペイロードは、次のページスクリプト<script src="https://unpkg.com/mad-4.0.0.2.2.8.@3.0.1/script.js" defer></script> <script>を介して読み込まれます。
マルウェアのペイロード:
よくある質問
このサプライチェーン攻撃の侵害指標(IOC)は何ですか?
ファイル/コンテンツの手がかり(エンドポイントまたはメールゲートウェイ):
<script src="https://unpkg.com/redirect-<6-char-suffix>@<semver>/beamglea.js">を含むHTML。おとりページに共通して見られるHTMLメタタグ:
name="html-meta" content="nb830r6x"。
ネットワークの手がかり:
ユーザーのエンドポイントから
unpkg.comへの送信リクエストがあり、その直後にcfn.jackpotmastersdanske[.]comなどの不審なドメインへ移動する。
パッケージの手がかり(リポジトリ/開発環境):
redirect-[a-z0-9]{6}や上記のmad-*リストのような、目立たないnpmパッケージが存在する。これらはunpkg.comからネットワーク経由でリモート読み込みされるため、インストールされていなくても該当する。
この攻撃に関与しているオープンソースコンポーネントは何ですか?
npmレジストリ:価値の低いパッケージ(例:
redirect-<random>)を多数公開し、無料で信頼性の高いホスティング元として利用されています。各パッケージには、小さなリダイレクトスクリプトと誘導用ファイルが含まれています。unpkg.comCDN:公開されているnpmパッケージをHTTPS経由で自動的に配信します。攻撃者はこれを利用して、被害者のブラウザーでbeamglea.jsを直接読み込みます。被害者を誘い込むHTMLファイル:一見無害な注文書やプロジェクト資料です。ローカルで開くと、
unpkg.comの集中型CDNからスクリプトを読み込み、メールアドレス欄があらかじめ入力された偽のログインページにユーザーを誘導します(これにより、信頼性を高める下地が作られます)。
SNYK LABS
Snykの最新AIセキュリティイノベーションを試す
Snykのお客様は、実験的プレビューとしてSnyk AI-BOMとSnyk MCP-Scanをご利用いただけるようになりました。今後も新機能を追加予定です!
