SlowMist deteta uma wor m npm “Mini Shai-Hulud” a roubar chaves CI/CD e dados de carteiras de cripto

De acordo com a empresa de segurança blockchain SlowMist, o seu sistema de monitorização de ameaças MistEye detetou um sofisticado worm npm chamado “Mini Shai-Hulud”, que se propaga através de projetos de desenvolvimento, incluindo TanStack, UiPath e DraftLab. O malware usa credenciais de GitHub comprometidas para publicar pacotes disfarçados de atualizações legítimas, injetando um script oculto chamado router_init.js que corre silenciosamente em ambientes de CI/CD como o GitHub Actions. O worm tem como alvo chaves de CI/CD, credenciais de infraestruturas na cloud e informações de carteiras de criptomoedas, exfiltrando dados via a infraestrutura do GitHub. A SlowMist recomendou que os projetos afetados verificassem imediatamente as pipelines de CI/CD em busca de router_init.js, fizessem a rotação de todas as credenciais de GitHub e cloud expostas e monitorizassem os ambientes de desenvolvimento para detetar atividade suspeita em segundo plano.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.
Comentar
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Responder0