SlowMist détecte un ver npm « Mini Shai-Hulud » volant des clés CI/CD et des données de portefeuilles crypto

Selon la société de cybersécurité blockchain SlowMist, son système de surveillance des menaces MistEye a détecté un ver npm sophistiqué nommé « Mini Shai-Hulud » se propageant via des projets de développeurs, notamment TanStack, UiPath et DraftLab. Le malware utilise des identifiants GitHub compromis pour publier des packages déguisés en mises à jour légitimes, en injectant un script caché appelé router_init.js qui s’exécute en toute discrétion dans des environnements CI/CD comme GitHub Actions. Le ver vise les clés CI/CD, les identifiants d’infrastructure cloud et les informations des portefeuilles de crypto-monnaies, en exfiltrant des données via l’infrastructure GitHub. SlowMist a conseillé aux projets concernés de scanner immédiatement leurs pipelines CI/CD à la recherche de router_init.js, de faire pivoter tous les identifiants GitHub et cloud exposés, et de surveiller les environnements de développement pour détecter toute activité suspecte en arrière-plan.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Répondre0