Ataque à cadeia de suprimentos do npm: Variante do malware Shai-Hulud compromete 23 pacotes, rouba 408 credenciais de repositórios do GitHub em 25 de junho

De acordo com a equipe de segurança Slow Mist, uma nova variante do malware Shai-Hulud/Miasma/Hades npm em 25 de junho está visando o ecossistema npm por meio de uma conta de desenvolvedor comprometida, czirker. O ataque explora um arquivo binding.gyp pré-configurado para executar código malicioso durante o npm install. Até o momento, 23 pacotes afetados foram confirmados, com o leo-logger registrando 3.140 downloads semanais. A equipe identificou 408 repositórios no GitHub contendo credenciais roubadas. Os atacantes podem roubar tokens do GitHub, tokens npm, credenciais AWS/GCP/Azure e extrair dados do ambiente local para se propagar ainda mais pela cadeia de suprimentos do npm.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários