Los atacantes secuestran los pipelines oficiales de TanStack, OpenSearch y Mistral, y publican 84 versiones maliciosas el 12 de mayo

AWS1,77%

De acuerdo con el monitoreo de Beating, el 12 de mayo de 3:20 a 3:26 UTC+8, atacantes afiliados con TeamPCP secuestraron los canales oficiales de publicación de TanStack, OpenSearch de Amazon y Mistral, publicando 84 versiones maliciosas de paquetes en npm y PyPI. Los paquetes afectados incluyen @tanstack/react-router (10M+ descargas semanales), @opensearch-project/opensearch (1,3M descargas semanales) y el cliente mistralai de Mistral. Los paquetes maliciosos eludieron los mecanismos de confianza de seguridad aprovechando fallos de configuración en GitHub Actions para obtener credenciales temporales de publicación legítimas, lo que les permitió adquirir firmas de procedencia de compilación SLSA válidas.

El análisis inverso de Socket.dev revela que el gusano persiste incluso después de que se eliminan los paquetes, al inyectar código en los ganchos de ejecución de Claude Code (.claude/settings.json) y en las configuraciones de tareas de VS Code (.vscode/tasks.json). En paquetes de Python, el malware se activa de forma silenciosa al importar sin requerir llamadas a funciones. Las máquinas afectadas deben tratarse como comprometidas; los usuarios deben rotar de inmediato las credenciales de AWS, GitHub, npm y SSH y reinstalar desde lockfiles limpios.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios