Výzkumníci v oblasti kybernetické bezpečnosti zveřejnili podrobnosti o nové škodlivé kampani v rámci dodavatelského řetězce, která cílí na vývojáře využívající OpenAI Codex prostřednictvím zdánlivě legitimního vzdáleného webového rozhraní. Nástroj nazvaný codexui-android je na GitHubu a v registru npm inzerován jako vzdálené webové rozhraní pro OpenAI Codex a dosahuje více než 29 000 stažení týdně. Balíček je stále dostupný ke stažení.
Skrytý kód exfiltrující tokeny
Na rozdíl od tradičních útoků využívajících typosquatting nebo jednorázové balíčky je škodlivý kód vložen do funkčního balíčku npm, který prochází aktivním vývojem. Přidružený repozitář na GitHubu zůstává čistý. Výzkumník Charlie Eriksen ze společnosti Aikido Security ke zjištění uvedl: „A za poslední měsíc každé jednotlivé spuštění tiše exfiltrovalo vaše ověřovací tokeny Codex na server kontrolovaný útočníkem.“
Škodlivé změny byly do balíčku zavedeny přibližně měsíc po jeho prvním zveřejnění — pravděpodobně v rámci strategie budování důvěry uživatelů a rozšíření dosahu. Balíček obsahuje kód, který extrahuje obsah souboru Codex ~/.codex/auth.json a exfiltruje jej na vzdálený server (sentry.anyclaw[.]store) napodobující Sentry, legitimní platformu pro monitorování aplikací. Zachycená data zahrnují access_token, refresh_token, id_token a ID účtu.
„Refresh_token nevyprší,“ zdůraznil Eriksen. „Útočník, který jej drží, vás může tiše vydávat za neomezenou dobu. Odcizený refresh_token Codex není jen přístup k chatovacímu rozhraní, je to trvalý, tichý přístup ke všemu, co daný účet může dělat.“
Android aplikace jako další vektory útoku
Balíček npm zdaleka není jediným vektorem doručení, který hrozební aktéři využívají. Aikido Security identifikovalo také androidovou aplikaci OpenClaw Codex Claude AI Agent, která spouští balíček npm ve svém sandboxu PRoot a odesílá přihlašovací údaje Codex na stejný endpoint. Aplikace, vydaná entitou nazvanou BrutalStrike, má více než 50 000 stažení. Stejný exfiltrační řetězec byl zjištěn i ve druhé aplikaci BrutalStrike nazvané Codex s více než 10 000 staženími.
Dle WHOIS záznamů byla doména anyclaw[.]store zaregistrována 12. dubna 2026, pouhé dva dny po nahrání první verze balíčku npm (verze 0.1.72). Vývojář balíčku ve svém vyjádření na GitHubu nejprve tvrdil, že ztratil přístup k účtu npm, ale poté svůj komentář upravil a prohlásil, že situaci interně prošetřuje. Odmítl odpovědět na otázku, proč byl škodlivý kód vložen výhradně do sestavení npm, a proč vůbec potřeboval přístup k tokenům Codex.
Zdroj: thehackernews.com
Zdroj: IT SECURITY NETWORK NEWS


