Menurut firma keamanan blockchain SlowMist, sistem pemantauan ancamannya MistEye mendeteksi worm npm canggih bernama ‘Mini Shai-Hulud’ yang menyebar melalui proyek developer termasuk TanStack, UiPath, dan DraftLab. Malware ini menggunakan kredensial GitHub yang telah dibobol untuk memublikasikan paket yang disamarkan sebagai pembaruan yang sah, menyisipkan skrip tersembunyi bernama router_init.js yang berjalan diam-diam di lingkungan CI/CD seperti GitHub Actions. Worm ini menargetkan kunci CI/CD, kredensial infrastruktur cloud, dan informasi dompet kripto, dengan melakukan eksfiltrasi data melalui infrastruktur GitHub. SlowMist menyarankan proyek yang terdampak untuk segera memindai pipeline CI/CD untuk router_init.js, memutar ulang semua kredensial GitHub dan cloud yang terekspos, serta memantau lingkungan pengembangan untuk aktivitas latar yang mencurigakan.
Related News
Google mengungkap kasus pertama pembuatan zero-day oleh AI: peretas berupaya menghindari 2FA untuk melakukan eksploitasi skala besar
Rantai pasok npm milik TanStack diserang Mini Shai-Hulud, versi 84 disisipi untuk mencuri kredensial dan mengambil kode
SlowMist Peringatkan Serangan Phishing Ekstensi Chrome TronLink Palsu