স্লোমিস্ট উচ্চ-ঝুঁকিপূর্ণ npm ওয়ার্ম 'মিনি শাই-হুলুদ' খুঁজে পায়, যা CI/CD এবং ক্রিপ্টো ওয়ালেট ডেটা চুরি করে

iconTechFlow
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
স্লোমিস্ট প্রতিবেদন করেছে যে, 'মিনি শাই-হুলুদ' নামক একটি উচ্চ-ঝুঁকিপূর্ণ npm ওয়ার্ম ট্যানস্ট্যাক এবং উইপাথের মতো প্রধান প্রকল্পগুলিতে ছড়িয়ে পড়ছে। এই ম্যালওয়্যারটি মিথ্যা আপডেটের মধ্যে লুকিয়ে রাখা একটি গোপন স্ক্রিপ্ট ব্যবহার করে CI/CD কী, ক্লাউড যোগাযোগের ডেটা এবং ক্রিপ্টো ওয়ালেটের ডেটা চুরি করে। মুদ্রাস্ফীতির তথ্য এবং ক্রিপ্টো আপডেটগুলি এই ক্ষেত্রে বাড়তে থাকা হুমকির প্রমাণ দেয়। স্লোমিস্ট গ্রাহকদের সাথে হুমকির তথ্য শেয়ার করেছে এবং প্রভাবিত দলগুলিকে স্ক্রিপ্টটির জন্য স্ক্যান করতে, যোগাযোগের ডেটা পরিবর্তন করতে এবং অস্বাভাবিক ব্যাকগ্রাউন্ড প্রক্রিয়াগুলির ট্র্যাকিংয়ের জন্য উৎসাহিত করেছে।

ব্লকচেইন সিকিউরিটি সংস্থা SlowMist (@SlowMist_Team) এর হুমকি মনিটরিং সিস্টেম MistEye এর মাধ্যমে পর্যবেক্ষণ করা হয়েছে যে, "Mini Shai-Hulud" নামক একটি অত্যন্ত জটিল npm ওয়ার্ম ট্যানস্ট্যাক, উইপাথ, ড্রাফটল্যাব সহ বিখ্যাত ডেভেলপার প্রজেক্টগুলির মাধ্যমে ছড়িয়ে পড়ছে। আক্রমণকারীরা GitHub পাসওয়ার্ড হ্যাক করে আইনসঙ্গত আপডেটের ভান করে ম্যালওয়্যার প্যাকেজ প্রকাশ করে এবং এগুলিতে router_init.js নামক একটি গোপন স্ক্রিপ্ট ইনস্টল করে, যা GitHub Actions সহ CI/CD পরিবেশে নিঃশব্দে চলে। এই স্ক্রিপ্টটি CI/CD কী, ক্লাউড ইনফ্রাস্ট্রাকচার কী এবং ক্রিপ্টোকারেন্সি ওয়ালেটের তথ্য চুরি করে এবং GitHub-এরই নিজস্ব ইনফ্রাস্ট্রাকচারের মাধ্যমে ডেটা বহির্বাহন করে। SlowMist সংশ্লিষ্ট হুমকি তথ্য (IOC) গুলি তাদের গ্রাহকদের সাথে শেয়ার করেছে, এবং প্রভাবিত প্যাকেজগুলি ব্যবহারকারীদেরকে router_init.js ফাইলটি CI/CD পাইপলাইনে উপস্থিত আছে কিনা তা পরীক্ষা, সমস্ত প্রকাশিত GitHub, ক্লাউড সার্ভিস, এবং ক্রিপ্টোকারেন্সি কীগুলির কী-পরিবর্তন,এবং ডেভেলপমেন্ট পরিবেশের অস্বাভাবিক ব্যাকগ্রাউন্ড অ্যাকটিভিটির উপর ধারাবাহিকভাবে নজরদারির পরামর্শ দিয়েছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।