ตามที่บริษัทความปลอดภัยบล็อกเชน SlowMist ระบุ ระบบเฝ้าระวังภัยคุกคาม MistEye ตรวจพบหนอนไวรัส npm ที่ซับซ้อนชื่อ ‘Mini Shai-Hulud’ ซึ่งแพร่กระจายผ่านโปรเจกต์ของนักพัฒนา รวมถึง TanStack, UiPath และ DraftLab โดยมัลแวร์ใช้ข้อมูลรับรอง GitHub ที่ถูกบุกรุกเพื่อเผยแพร่แพ็กเกจที่ปลอมตัวเป็นอัปเดตที่ดูถูกต้องตามกฎหมาย จากนั้นจะแทรกสคริปต์ที่ซ่อนอยู่ซึ่งมีชื่อว่า router_init.js และทำงานอย่างเงียบเชียบในสภาพแวดล้อม CI/CD เช่น GitHub Actions หนอนนี้กำหนดเป้าหมายไปที่คีย์ CI/CD ข้อมูลรับรองโครงสร้างพื้นฐานบนคลาวด์ และข้อมูลวอลเล็ตสกุลเงินดิจิทัล โดยดึงข้อมูลออกผ่านโครงสร้างพื้นฐานของ GitHub SlowMist แนะนำให้โปรเจกต์ที่ได้รับผลกระทบทำการสแกนไปป์ไลน์ CI/CD ทันทีเพื่อหา router_init.js หมุนเปลี่ยนข้อมูลรับรอง GitHub และคลาวด์ทั้งหมดที่ถูกเปิดเผย และเฝ้าติดตามสภาพแวดล้อมการพัฒนาเพื่อหากิจกรรมพื้นหลังที่น่าสงสัย
news.related.news
Google พบครั้งแรกช่องโหว่แบบ Zero-day ที่ถูกสร้างด้วย AI: แฮ็กเกอร์ต้องการใช้ประโยชน์ในวงกว้างเพื่อหลีกเลี่ยง 2FA
ซัพพลายเชน npm ของ TanStack โดนโจมตีโดย Mini Shai-Hulud โดยเวอร์ชัน 84 ถูกฝังเพื่อขโมยโค้ดด้วยข้อมูลรับรอง
SlowMist เตือนถึงการโจมตีหลอกลวงแบบฟิชชิงผ่านส่วนขยายปลอมของ TronLink สำหรับ Chrome