SlowMist detecta un gusano npm «Mini Shai-Hulud» que roba claves de CI/CD y datos de carteras cripto

De acuerdo con la firma de seguridad blockchain SlowMist, su sistema de monitoreo de amenazas MistEye detectó un gusano npm sofisticado llamado "Mini Shai-Hulud" que se propaga a través de proyectos de desarrolladores, incluyendo TanStack, UiPath y DraftLab. El malware utiliza credenciales comprometidas de GitHub para publicar paquetes disfrazados como actualizaciones legítimas, inyectando un script oculto llamado router_init.js que se ejecuta en silencio en entornos de CI/CD como GitHub Actions. El gusano ataca claves de CI/CD, credenciales de infraestructura en la nube e información de carteras de criptomonedas, exfiltrando datos mediante la infraestructura de GitHub. SlowMist recomendó a los proyectos afectados que escaneen de inmediato las canalizaciones de CI/CD en busca de router_init.js, roten todas las credenciales de GitHub y de la nube expuestas, y supervisen los entornos de desarrollo para detectar actividad sospechosa en segundo plano.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Responder0