Что это такое?
Набор скриптов и инструкций для обнаружения и ликвидации последствий вредоносного обновления библиотеки axios через npm.
theNetworkChuck/axios-attack-guide — open-source проект на Shell, который стоит оценить перед внедрением или доработкой.
Для DevOps-инженеров, специалистов по безопасности и разработчиков, использующих npm-пакеты в своих проектах.
В марте 2026 года хакер захватил аккаунт ведущего мейнтейнера axios (100+ млн загрузок в неделю) и внедрил в обновление скрытую зависимость, которая за 1.1 секунду устанавливает кроссплатформенный RAT (удалённый троян), после чего самоуничтожается, стирая следы.
Проект предоставляет скрипты на Shell и PowerShell, которые сканируют систему по шести ключевым индикаторам: версия axios, история lock-файлов, наличие вредоносной зависимости plain-crypto-js, артефакты RAT на диске и активные соединения с командным сервером злоумышленника. Скрипты можно запустить одной командой через curl или локально после клонирования репозитория.
Это практическое руководство от NetworkChuck по обнаружению и защите от сложной цепочки поставок (supply chain attack) в npm-пакете axios. Репозиторий содержит детектирующие скрипты для macOS/Linux и Windows, подробные команды для ручной проверки и чёткий план действий в случае компрометации.
Атака использовала фичу npm — автоматический запуск postinstall-скриптов. Одна настройка 'ignore-scripts=true' в .npmrc могла бы полностью её заблокировать.
Стоит попробовать, если вы используете axios или любые npm-пакеты в production. Это не библиотека, а набор спасательных инструментов на конкретный, очень опасный инцидент.
Проект создан как реакция на конкретный недавний инцидент (март 2026). Активно поддерживается автором (NetworkChuck) и сообществом, о чём говорят открытые issues.
Карточка собрана по данным GitHub, README и структуре репозитория. Это не официальная документация проекта.
Набор скриптов и инструкций для обнаружения и ликвидации последствий вредоносного обновления библиотеки axios через npm.
Для всех, кто использует JavaScript/Node.js экосистему и пакетный менеджер npm, особенно в CI/CD пайплайнах и продакшн-средах.
Если проект подходит под ваш сценарий, можем помочь с установкой, интеграцией, доработкой или аккуратным форком под вашу инфраструктуру.