SlowMist Mendeteksi Cacing npm “Mini Shai-Hulud” yang Mencuri Kunci CI/CD dan Data Dompet Kripto

Menurut firma keamanan blockchain SlowMist, sistem pemantauan ancamannya MistEye mendeteksi worm npm canggih bernama ‘Mini Shai-Hulud’ yang menyebar melalui proyek developer termasuk TanStack, UiPath, dan DraftLab. Malware ini menggunakan kredensial GitHub yang telah dibobol untuk memublikasikan paket yang disamarkan sebagai pembaruan yang sah, menyisipkan skrip tersembunyi bernama router_init.js yang berjalan diam-diam di lingkungan CI/CD seperti GitHub Actions. Worm ini menargetkan kunci CI/CD, kredensial infrastruktur cloud, dan informasi dompet kripto, dengan melakukan eksfiltrasi data melalui infrastruktur GitHub. SlowMist menyarankan proyek yang terdampak untuk segera memindai pipeline CI/CD untuk router_init.js, memutar ulang semua kredensial GitHub dan cloud yang terekspos, serta memantau lingkungan pengembangan untuk aktivitas latar yang mencurigakan.

Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.
Komentar
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Balas0