Hackers maken misbruik van een kritieke kwetsbaarheid in Marimo, een reactief Python notebook, om een nieuwe variant van de NKAbuse malware te verspreiden via de Hugging Face Spaces-omgeving. De aanvallen, die gebruikmaken van een remote code execution (RCE) flaw (CVE-2026-39987), begonnen vorige week al minder dan tien uur nadat technische details openbaar werden gemaakt, aldus gegevens van cloudbeveiligingsbedrijf Sysdig.

Onderzoekers van Sysdig zagen dat aanvallers een Space aanmaakten met de naam vsccode-modetx, een opzettelijke typfout die lijkt op VS Code, waarin een dropper-script (install-linux.sh) en een malwarebestand met de naam kagent werden gehost. Na het misbruiken van de Marimo RCE voerden de aanvallers een curl-opdracht uit om het script van Hugging Face te downloaden en uit te voeren. Omdat Hugging Face Spaces een legitieme HTTPS-omgeving is met een schone reputatie, leidt dit minder snel tot waarschuwingen. Het dropper-script installeert de kagent-binary lokaal en zorgt voor persistente aanwezigheid via systemd, cron of macOS LaunchAgent.

Volgens de onderzoekers betreft het een voorheen niet gedocumenteerde variant van de DDoS-gerichte NKAbuse malware, die in 2023 door Kaspersky werd gerapporteerd. Deze malware maakt gebruik van het NKN (New Kind of Network) peer-to-peer netwerkprotocol voor gegevensuitwisseling. De nieuwe variant functioneert als een remote access trojan die shell-commando's op het geïnfecteerde systeem kan uitvoeren en de output terugstuurt naar de aanvaller. De malware verwijst naar NKN Client Protocol, WebRTC/ICE/STUN voor NAT-traversal, proxybeheer en gestructureerde commandoverwerking, wat overeenkomt met de NKAbuse-familie zoals oorspronkelijk beschreven door Kaspersky in het rapport van Sysdig.

Daarnaast signaleerde Sysdig andere aanvallen die dezelfde kwetsbaarheid exploiteren, waaronder een Duitse actor die 15 reverse-shell technieken probeerde via meerdere poorten en vervolgens lateral movement toepaste door database-credentials uit omgevingsvariabelen te halen en verbinding te maken met PostgreSQL. Ook werd een actor uit Hong Kong waargenomen die met gestolen .env-gegevens een Redis-server aanviel, waarbij alle 16 databases werden gescand en data zoals sessietokens en cache-items werden buitgemaakt.

De conclusie is dat het aantal en de variatie van aanvallen op CVE-2026-39987 toenemen. Het is daarom van belang dat gebruikers zo snel mogelijk upgraden naar versie 0.23.0 of hoger. Als upgraden niet mogelijk is, wordt aanbevolen om externe toegang tot de ‘/terminal/ws’ endpoint via een firewall te blokkeren of volledig te sluiten.