يكشف SlowMist عن دودة npm تُسمى "Mini Shai-Hulud" تستهدف سرقة مفاتيح CI/CD وبيانات محافظ العملات المشفرة

ووفقاً لشركة أمن البلوك تشين SlowMist، رصد نظامها لمراقبة التهديدات MistEye دودة npm متطورة تحمل اسم 'Mini Shai-Hulud' تنتشر عبر مشاريع المطورين بما في ذلك TanStack وUiPath وDraftLab. يستخدم البرمجية الخبيثة بيانات اعتماد GitHub مخترَقة لنشر حزم تبدو كتحديثات مشروعة، عبر حقن سكربت مخفي يُدعى router_init.js يعمل بهدوء داخل بيئات CI/CD مثل GitHub Actions. تستهدف الدودة مفاتيح CI/CD، وبيانات اعتماد البنية التحتية السحابية، ومعلومات محافظ العملات الرقمية، مع تسريب البيانات عبر بنية GitHub التحتية. ونصحت SlowMist المشاريع المتأثرة بفحص خطوط أنابيب CI/CD فوراً بحثاً عن router_init.js، وتدوير جميع بيانات اعتماد GitHub والسحابة المكشوفة، ومراقبة بيئات التطوير لأي نشاط خلفي مشبوه.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
FenerliBabavip
· 05-12 07:48
2026 هيا بنا 👊
شاهد النسخة الأصليةرد0