SlowMist Mendeteksi Cacing npm “Mini Shai-Hulud” yang Mencuri Kunci CI/CD dan Data Dompet Kripto

Menurut firma keamanan blockchain SlowMist, sistem pemantauan ancamannya MistEye mendeteksi worm npm canggih bernama 'Mini Shai-Hulud' yang menyebar melalui proyek developer termasuk TanStack, UiPath, dan DraftLab. Malware ini menggunakan kredensial GitHub yang telah dibobol untuk memublikasikan paket yang disamarkan sebagai pembaruan yang sah, menyisipkan skrip tersembunyi bernama router_init.js yang berjalan diam-diam di lingkungan CI/CD seperti GitHub Actions. Worm ini menargetkan kunci CI/CD, kredensial infrastruktur cloud, dan informasi dompet kripto, dengan melakukan eksfiltrasi data melalui infrastruktur GitHub. SlowMist menyarankan proyek yang terdampak untuk segera memindai pipeline CI/CD untuk router_init.js, memutar ulang semua kredensial GitHub dan cloud yang terekspos, serta memantau lingkungan pengembangan untuk aktivitas latar yang mencurigakan.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Balas0