SlowMist تكشف عن هجوم على سلسلة التوريد متعدد المنصات يستهدف مطوري العملات المشفرة

iconKuCoinFlash
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
أخبار على السلسلة: كشفت SlowMist's MistEye عن هجوم على سلسلة التوريد عبر منصات مستهدفًا مجتمعات العملات المشفرة والذكاء الاصطناعي بالإضافة إلى العملات المشفرة. انتشر المهاجمون 34 حزمة ضارة عبر npm وPyPI وCrates.io، مما أثر على أكثر من 384 إصدارًا. تهدف الحمولات الضارة إلى سرقة محافظ التشفير ومفاتيح SSH وبيانات اعتماد السحابة وأكثر من ذلك. تشمل طرق الاستمرارية cron وsystemd وGit hooks. تنصح SlowMist بإزالة الحزم المتأثرة، وعزل الأنظمة، وتبديل بيانات الاعتماد. يجب على المطورين مراجعة أنشطة GitHub والسحابة والمحفظة.

أو ديلي ستار داي نيوز: وفقًا لمراقبة SlowMist، كشف MistEye عن هجوم سلسلة توريد عبر سجلات تسجيل مستهدفة للمطورين، حيث نشر المهاجمون حزمًا ضارة عبر npm وPyPI وCrates.io. يشمل هذا النشاط الهجومي أكثر من 34 حزمة ضارة وأكثر من 384 إصدارًا مرتبطة، مستهدفة مجتمعات المطورين في مجال التشفير وDeFi وSolana وSui/Move والذكاء الاصطناعي.

تشمل السلوكيات المحتملة للمهاجمين سرقة محافظ التشفير، ومفاتيح SSH، وبيانات اعتماد السحابة، ورموز GitHub/AWS، وبيانات المتصفح، ومتغيرات البيئة، ومفاتيح المطورين. كما تحاول بعض الأحمال تحقيق استمرارية من خلال cursorrules وCLAUDE.md وخطافات Git وخطافات Shell وcron وsystemd وSSH.

توصي SlowMist بإزالة الحزم المتأثرة فورًا، وعزل الأنظمة المتأثرة، والاحتفاظ بالسجلات، وتبديل بيانات الاعتماد المكشوفة، وإعادة بناء مشغلي CI وأجهزة المطورين من صور نظيفة، ومراجعة أنشطة GitHub والسرد والSSH والمحافظ.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.