Tấn công chuỗi cung ứng npm: Biến thể phần mềm độc hại Shai-Hulud xâm phạm 23 gói, đánh cắp 408 thông tin đăng nhập kho lưu trữ GitHub vào ngày 25 tháng 6

Theo nhóm bảo mật Slow Mist, một biến thể mới của phần mềm độc hại npm Shai-Hulud/Miasma/Hades vào ngày 25 tháng 6 đang nhắm vào hệ sinh thái npm thông qua tài khoản nhà phát triển bị xâm phạm, czirker. Cuộc tấn công khai thác file binding.gyp được cấu hình sẵn để thực thi mã độc trong quá trình npm install. Tính đến nay, 23 gói bị ảnh hưởng đã được xác nhận, với leo-logger ghi nhận 3.140 lượt tải hàng tuần. Nhóm đã xác định 408 kho lưu trữ GitHub chứa thông tin đăng nhập bị đánh cắp. Kẻ tấn công có thể đánh cắp token GitHub, token npm, thông tin xác thực AWS/GCP/Azure, và trích xuất dữ liệu môi trường cục bộ để tiếp tục lan truyền qua chuỗi cung ứng npm.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận