De acuerdo con la firma de seguridad blockchain SlowMist, su sistema de monitoreo de amenazas MistEye detectó un gusano npm sofisticado llamado “Mini Shai-Hulud” que se propaga a través de proyectos de desarrolladores, incluyendo TanStack, UiPath y DraftLab. El malware utiliza credenciales comprometidas de GitHub para publicar paquetes disfrazados como actualizaciones legítimas, inyectando un script oculto llamado router_init.js que se ejecuta en silencio en entornos de CI/CD como GitHub Actions. El gusano ataca claves de CI/CD, credenciales de infraestructura en la nube e información de carteras de criptomonedas, exfiltrando datos mediante la infraestructura de GitHub. SlowMist recomendó a los proyectos afectados que escaneen de inmediato las canalizaciones de CI/CD en busca de router_init.js, roten todas las credenciales de GitHub y de la nube expuestas, y supervisen los entornos de desarrollo para detectar actividad sospechosa en segundo plano.
Related News
Google revela el primer caso de vulnerabilidad de día cero creada por IA: los hackers buscan explotarla a gran escala para eludir 2FA
La cadena de suministro de TanStack npm fue atacada por Mini Shai-Hulud; la versión 84 fue comprometida con la inserción de un troyano para robar credenciales y código
SlowMist advierte de un ataque de phishing con una extensión falsa de Chrome de TronLink