SlowMist erkennt eine „Mini Shai-Hulud“-npm-Wurmsoftware, die CI/CD-Schlüssel und Daten aus Krypto-Wallets stiehlt

Laut der Blockchain-Sicherheitsfirma SlowMist hat ihr Bedrohungsüberwachungssystem MistEye einen ausgeklügelten npm-Wurm namens „Mini Shai-Hulud“ erkannt, der sich über Entwicklerprojekte wie TanStack, UiPath und DraftLab verbreitet. Die Malware nutzt kompromittierte GitHub-Zugangsdaten, um Pakete zu veröffentlichen, die als legitime Updates getarnt sind, und fügt ein verstecktes Skript namens router_init.js ein, das still in CI/CD-Umgebungen wie GitHub Actions ausgeführt wird. Der Wurm zielt auf CI/CD-Schlüssel, Cloud-Infrastruktur-Zugangsdaten und Informationen zu Krypto-Wallets ab und exfiltriert Daten über die GitHub-Infrastruktur. SlowMist riet betroffenen Projekten, ihre CI/CD-Pipelines umgehend auf router_init.js zu scannen, alle offengelegten GitHub- und Cloud-Zugangsdaten zu rotieren und die Entwicklungsumgebungen auf verdächtige Hintergrundaktivitäten zu überwachen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Antworten0