SlowMist detecta un gusano npm «Mini Shai-Hulud» que roba claves de CI/CD y datos de carteras cripto

De acuerdo con la firma de seguridad blockchain SlowMist, su sistema de monitoreo de amenazas MistEye detectó un gusano npm sofisticado llamado “Mini Shai-Hulud” que se propaga a través de proyectos de desarrolladores, incluyendo TanStack, UiPath y DraftLab. El malware utiliza credenciales comprometidas de GitHub para publicar paquetes disfrazados como actualizaciones legítimas, inyectando un script oculto llamado router_init.js que se ejecuta en silencio en entornos de CI/CD como GitHub Actions. El gusano ataca claves de CI/CD, credenciales de infraestructura en la nube e información de carteras de criptomonedas, exfiltrando datos mediante la infraestructura de GitHub. SlowMist recomendó a los proyectos afectados que escaneen de inmediato las canalizaciones de CI/CD en busca de router_init.js, roten todas las credenciales de GitHub y de la nube expuestas, y supervisen los entornos de desarrollo para detectar actividad sospechosa en segundo plano.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
Responder0