SlowMist ตรวจพบหนอน npm ที่ขโมยคีย์ CI/CD และข้อมูลวอลเล็ตคริปโตที่เรียกว่า 'Mini Shai-Hulud'

ตามที่บริษัทความปลอดภัยบล็อกเชน SlowMist ระบุ ระบบเฝ้าระวังภัยคุกคาม MistEye ตรวจพบหนอนไวรัส npm ที่ซับซ้อนชื่อ ‘Mini Shai-Hulud’ ซึ่งแพร่กระจายผ่านโปรเจกต์ของนักพัฒนา รวมถึง TanStack, UiPath และ DraftLab โดยมัลแวร์ใช้ข้อมูลรับรอง GitHub ที่ถูกบุกรุกเพื่อเผยแพร่แพ็กเกจที่ปลอมตัวเป็นอัปเดตที่ดูถูกต้องตามกฎหมาย จากนั้นจะแทรกสคริปต์ที่ซ่อนอยู่ซึ่งมีชื่อว่า router_init.js และทำงานอย่างเงียบเชียบในสภาพแวดล้อม CI/CD เช่น GitHub Actions หนอนนี้กำหนดเป้าหมายไปที่คีย์ CI/CD ข้อมูลรับรองโครงสร้างพื้นฐานบนคลาวด์ และข้อมูลวอลเล็ตสกุลเงินดิจิทัล โดยดึงข้อมูลออกผ่านโครงสร้างพื้นฐานของ GitHub SlowMist แนะนำให้โปรเจกต์ที่ได้รับผลกระทบทำการสแกนไปป์ไลน์ CI/CD ทันทีเพื่อหา router_init.js หมุนเปลี่ยนข้อมูลรับรอง GitHub และคลาวด์ทั้งหมดที่ถูกเปิดเผย และเฝ้าติดตามสภาพแวดล้อมการพัฒนาเพื่อหากิจกรรมพื้นหลังที่น่าสงสัย

news.article.disclaimer
แสดงความคิดเห็น
0/400
FenerliBabavip
· 05-12 07:48
2026 GOGOGO 👊
ตอบกลับ0