يكشف SlowMist عن دودة npm تُسمى "Mini Shai-Hulud" تستهدف سرقة مفاتيح CI/CD وبيانات محافظ العملات المشفرة

ووفقاً لشركة أمن البلوك تشين SlowMist، رصد نظامها لمراقبة التهديدات MistEye دودة npm متطورة تحمل اسم ‘Mini Shai-Hulud’ تنتشر عبر مشاريع المطورين بما في ذلك TanStack وUiPath وDraftLab. يستخدم البرمجية الخبيثة بيانات اعتماد GitHub مخترَقة لنشر حزم تبدو كتحديثات مشروعة، عبر حقن سكربت مخفي يُدعى router_init.js يعمل بهدوء داخل بيئات CI/CD مثل GitHub Actions. تستهدف الدودة مفاتيح CI/CD، وبيانات اعتماد البنية التحتية السحابية، ومعلومات محافظ العملات الرقمية، مع تسريب البيانات عبر بنية GitHub التحتية. ونصحت SlowMist المشاريع المتأثرة بفحص خطوط أنابيب CI/CD فوراً بحثاً عن router_init.js، وتدوير جميع بيانات اعتماد GitHub والسحابة المكشوفة، ومراقبة بيئات التطوير لأي نشاط خلفي مشبوه.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
FenerliBabavip
· 05-12 07:48
2026 هيا بنا 👊
شاهد النسخة الأصليةرد0