SlowMist виявила npm-вірус “Mini Shai-Hulud”, який викрадає ключі CI/CD та дані криптогаманців

Згідно з повідомленням блокчейн-безпекової компанії SlowMist, її система моніторингу загроз MistEye виявила витонченого npm-черв’яка на ім’я “Mini Shai-Hulud”, який поширюється через проєкти розробників, зокрема TanStack, UiPath і DraftLab. Зловмисне ПЗ використовує скомпрометовані облікові дані GitHub, щоб публікувати пакети, замасковані під законні оновлення, і впроваджує прихований скрипт під назвою router_init.js, який непомітно запускається в середовищах CI/CD, таких як GitHub Actions. Черв’як націлюється на ключі CI/CD, облікові дані хмарної інфраструктури та інформацію криптовалютних гаманців, ексфільтруючи дані через інфраструктуру GitHub. SlowMist порадила постраждалим проєктам негайно виконати перевірку конвеєрів CI/CD на наявність router_init.js, ротувати всі доступні облікові дані GitHub і хмарні креденшали та відстежувати середовища розробки на предмет підозрілої фонової активності.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.
Прокоментувати
0/400
FenerliBabavip
· 05-12 07:48
2026 ГОДИНОЮ ГОДИНОЮ 👊
Переглянути оригіналвідповісти на0