@yongot/canary-mcp-isolation : malware npm exfiltrant des données et sondant GCP
Veille sécuritéIA & API
P3Élevée

L’avis GHSA-7gq6-vvhp-97f4 a été substantiellement mis à jour dans la fenêtre. Le paquet @yongot/canary-mcp-isolation exfiltre automatiquement des informations de l’hôte et interroge le service de métadonnées GCP.

MCPNode.jsnpmGoogle Cloud
IdentifiantAdvisory / incident
EPSS
Exploitationnon connue / non déterminée
CorrectifAucune version corrigée

Analyse technique

Le script postinstall beacon.js est aussi relancé lors de l’import du module via index.js. Il transmet à un collecteur tiers le nom d’hôte, des identifiants d’exécution et la sortie de la commande id. Il interroge également 169.254.169.254 et metadata.google.internal avec l’en-tête Metadata-Flavor: Google, puis transmet les réponses obtenues au collecteur distant.

Impact, versions et correctif

VecteurExécution automatique au post-install npm, puis réexécution possible à l’import du module.
PréconditionsInstallation d’une des versions concernées ou chargement du module dans un environnement Node.js ; le risque est accru sur une VM Google Cloud ayant accès au service de métadonnées.
ImpactExfiltration de données d’identification de l’hôte et risque de divulgation de réponses du service de métadonnées GCP, potentiellement sensibles selon la configuration de l’instance.
Versions affectées= 1.0.0, = 1.0.1, = 1.0.2
Version corrigéeAucune version corrigée
ContournementSupprimer le paquet et bloquer les sorties vers le collecteur documenté ; limiter l’accès aux services de métadonnées cloud selon le principe du moindre privilège.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-09T03:30:39Z
Mise à jour2026-09-22T00:30:59Z

Détection / vérification

Rechercher le paquet dans package.json et les lockfiles, les exécutions de beacon.js et les connexions HTTPS vers webhook.site/b76376f8-118e-44f1-a5ee-8a73f55b137b. Vérifier aussi les requêtes vers 169.254.169.254 ou metadata.google.internal provenant de processus Node.js inattendus.

Action recommandée

Supprimer immédiatement le paquet de tous les projets et caches de build, traiter les environnements ayant installé ou importé le module comme exposés, puis renouveler les secrets et identifiants cloud potentiellement accessibles.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).