Pesquisadores de cibersegurança revelaram os detalhes de um pacote malicioso no npm chamado "tw-pkgprobe-7731", que se disfarça de ferramenta de segurança voltada a desenvolvedores que integram a Twilio em seus aplicativos, enquanto tenta, de forma discreta, coletar dados sensíveis.
O pacote, chamado "tw-pkgprobe-7731", foi enviado pela primeira vez ao registro do npm em meados de agosto de 2026 por uma conta chamada "twdepprobe7731". Ao todo, 11 versões foram publicadas em sequência, no mesmo dia, em um intervalo de cerca de 45 minutos. No momento da publicação, a conta no npm já não existia mais.
"A primeira versão de tw-pkgprobe-7731 se apresentava como uma sonda autorizada de pesquisa de segurança", afirmou a pesquisadora da ReversingLabs, Lucija Valentić, em relatório divulgado hoje.
"Comentários dentro do pacote o descrevem como uma 'sonda autorizada para pesquisa de bug bounty (programa Twilio HackerOne)' que 'roda apenas dentro da sandbox do empacotador serverless da Twilio' e 'coleta o contexto local do processo e do host e grava isso ao lado de si mesma; nenhuma ação destrutiva'."
Ao ser executado, o pacote primeiro verifica se o ambiente atual é um ambiente de desenvolvimento da Twilio. Se a checagem falhar, ele encerra a execução imediatamente.
Se a verificação for aprovada, o malware passa a extrair variáveis de ambiente e detalhes do sistema, como montagens, pastas temporárias e diversas configurações. As informações coletadas são então exfiltradas por meio de um webhook.
Versões posteriores do pacote no npm, ou seja, 1.0.1, 1.0.2 e 1.0.3, passaram a focar em desenvolvedores que usam as APIs da Twilio, com busca específica por pastas ligadas a String Identifiers (SIDs) de contas da Twilio. O mais importante é que ele evita qualquer ação se existir uma pasta com um nome de SID específico.
"Caso contrário, se fossem encontradas pastas-alvo correspondentes, ele fazia a varredura de pacotes npm instalados e de node_modules para injetar um pacote PoC personalizado do npm, criando package.json e index.js dentro delas", explicou a ReversingLabs.
A versão 1.0.4 teria introduzido a capacidade adicional de exfiltrar process.env.ACCOUNT_SID e process.env.AUTH_TOKEN, comprometendo efetivamente as credenciais da Twilio da vítima e, potencialmente, permitindo que o threat actor autorizasse cobranças e acionasse comunicações.
No entanto, as três versões finais, 1.0.8, 1.1.0 e 1.1.1, "voltaram ao perfil básico de sondagem do pacote visto na versão 1.0.0", eliminando a funcionalidade maliciosa incorporada nas versões anteriores.
Além disso, as duas últimas versões foram identificadas realizando coleta de OSINT ao sondar diversos hosts relacionados à Twilio, como support-api.us1.twilio[.]com, kafka-ui.au1.twilio[.]com e litellm.ai-services.corp.twilio[.]com, chegando até mesmo a consultar os metadados da AWS localizados em "169.254.169[.]254/latest/meta-data/".
Diante dessas mudanças incomuns de rumo, não está claro qual era o objetivo final nem se o pacote foi publicado como parte de um programa de bug bounty. Ainda assim, a ReversingLabs afirmou que as versões do pacote não seguiram as diretrizes de caça a bugs listadas no HackerOne da Twilio.
"Em outras palavras, esses pacotes violam claramente as diretrizes básicas de pesquisa de segurança estabelecidas pela Twilio, o que sugere que tinham intenção maliciosa", disse Valentić. "Embora o threat actor por trás da campanha tenha tentado mascarar recursos maliciosos em algumas versões, cercando-os de funcionalidades e código aparentemente benignos, não houve um esforço real para ocultar o código malicioso ou disfarçar a atividade. Não há obfuscation, typosquatting nem tentativa de fazer a conta do npm que publicou o pacote parecer legítima, táticas que já vimos com frequência em campanhas anteriores. Isso sugere que um threat actor menos sofisticado é o responsável pela campanha maliciosa direcionada a desenvolvedores da Twilio."
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...