ووفقاً لشركة أمن البلوك تشين SlowMist، رصد نظامها لمراقبة التهديدات MistEye دودة npm متطورة تحمل اسم ‘Mini Shai-Hulud’ تنتشر عبر مشاريع المطورين بما في ذلك TanStack وUiPath وDraftLab. يستخدم البرمجية الخبيثة بيانات اعتماد GitHub مخترَقة لنشر حزم تبدو كتحديثات مشروعة، عبر حقن سكربت مخفي يُدعى router_init.js يعمل بهدوء داخل بيئات CI/CD مثل GitHub Actions. تستهدف الدودة مفاتيح CI/CD، وبيانات اعتماد البنية التحتية السحابية، ومعلومات محافظ العملات الرقمية، مع تسريب البيانات عبر بنية GitHub التحتية. ونصحت SlowMist المشاريع المتأثرة بفحص خطوط أنابيب CI/CD فوراً بحثاً عن router_init.js، وتدوير جميع بيانات اعتماد GitHub والسحابة المكشوفة، ومراقبة بيئات التطوير لأي نشاط خلفي مشبوه.
Related News
كشفت Google عن أول حالة لثغرة يوم-صفر مُولَّدة بالذكاء الاصطناعي: سعى القراصنة إلى التحايل على المصادقة الثنائية (2FA) لاستغلالها على نطاق واسع
تعرضت سلسلة توريد npm التابعة لـ TanStack لهجوم من Mini Shai-Hulud، حيث تم استهداف الإصدار 84 بزرع شهادات لسرقة التعليمات البرمجية.
تحذّر SlowMist من هجوم تصيّد عبر إضافة كروم مزيفة لملحق TronLink