SlowMist deteta uma wor m npm “Mini Shai-Hulud” a roubar chaves CI/CD e dados de carteiras de cripto

De acordo com a empresa de segurança blockchain SlowMist, o seu sistema de monitorização de ameaças MistEye detetou um sofisticado worm npm chamado “Mini Shai-Hulud”, que se propaga através de projetos de desenvolvimento, incluindo TanStack, UiPath e DraftLab. O malware usa credenciais de GitHub comprometidas para publicar pacotes disfarçados de atualizações legítimas, injetando um script oculto chamado router_init.js que corre silenciosamente em ambientes de CI/CD como o GitHub Actions. O worm tem como alvo chaves de CI/CD, credenciais de infraestruturas na cloud e informações de carteiras de criptomoedas, exfiltrando dados via a infraestrutura do GitHub. A SlowMist recomendou que os projetos afetados verificassem imediatamente as pipelines de CI/CD em busca de router_init.js, fizessem a rotação de todas as credenciais de GitHub e cloud expostas e monitorizassem os ambientes de desenvolvimento para detetar atividade suspeita em segundo plano.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Responder0