SlowMist phát hiện sâu npm “Mini Shai-Hulud” đánh cắp khóa CI/CD và dữ liệu ví tiền mã hóa

Theo công ty bảo mật blockchain SlowMist, hệ thống theo dõi mối đe dọa MistEye của hãng đã phát hiện một loại sâu npm (worm) tinh vi có tên “Mini Shai-Hulud” lây lan qua các dự án nhà phát triển, bao gồm TanStack, UiPath và DraftLab. Phần mềm độc hại sử dụng thông tin xác thực GitHub bị xâm phạm để đăng các gói tin được ngụy trang như các bản cập nhật hợp pháp, đồng thời chèn một tập lệnh ẩn có tên router_init.js chạy âm thầm trong các môi trường CI/CD như GitHub Actions. Con sâu nhắm vào các khóa CI/CD, thông tin xác thực hạ tầng đám mây và thông tin ví tiền điện tử, và trích xuất dữ liệu thông qua hạ tầng GitHub. SlowMist khuyến nghị các dự án bị ảnh hưởng nhanh chóng quét các pipeline CI/CD để tìm router_init.js, thay đổi (rotate) toàn bộ các thông tin xác thực GitHub và đám mây đang bị lộ, đồng thời theo dõi các môi trường phát triển để phát hiện hoạt động đáng ngờ diễn ra nền.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Trả lời0