SlowMist Detecta worm npm “Mini Shai-Hulud” roubando chaves de CI/CD e dados de carteiras cripto

De acordo com a empresa de segurança blockchain SlowMist, seu sistema de monitoramento de ameaças MistEye detectou um sofisticado worm npm chamado “Mini Shai-Hulud” se espalhando por projetos de desenvolvedores, incluindo TanStack, UiPath e DraftLab. O malware usa credenciais comprometidas do GitHub para publicar pacotes disfarçados como atualizações legítimas, injetando um script oculto chamado router_init.js que é executado silenciosamente em ambientes de CI/CD, como o GitHub Actions. O worm mira chaves de CI/CD, credenciais de infraestrutura em nuvem e informações de carteiras de criptomoedas, exfiltrando dados via a infraestrutura do GitHub. A SlowMist orientou os projetos afetados a escanear imediatamente pipelines de CI/CD em busca de router_init.js, rotacionar todas as credenciais de GitHub e de nuvem expostas e monitorar os ambientes de desenvolvimento para identificar atividades suspeitas em segundo plano.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Responder0