SlowMist Detecta worm npm “Mini Shai-Hulud” roubando chaves de CI/CD e dados de carteiras cripto

De acordo com a empresa de segurança blockchain SlowMist, seu sistema de monitoramento de ameaças MistEye detectou um sofisticado worm npm chamado “Mini Shai-Hulud” se espalhando por projetos de desenvolvedores, incluindo TanStack, UiPath e DraftLab. O malware usa credenciais comprometidas do GitHub para publicar pacotes disfarçados como atualizações legítimas, injetando um script oculto chamado router_init.js que é executado silenciosamente em ambientes de CI/CD, como o GitHub Actions. O worm mira chaves de CI/CD, credenciais de infraestrutura em nuvem e informações de carteiras de criptomoedas, exfiltrando dados via a infraestrutura do GitHub. A SlowMist orientou os projetos afetados a escanear imediatamente pipelines de CI/CD em busca de router_init.js, rotacionar todas as credenciais de GitHub e de nuvem expostas e monitorar os ambientes de desenvolvimento para identificar atividades suspeitas em segundo plano.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Responder0