ব্লকচেইন সিকিউরিটি সংস্থা SlowMist (@SlowMist_Team) এর হুমকি মনিটরিং সিস্টেম MistEye এর মাধ্যমে পর্যবেক্ষণ করা হয়েছে যে, "Mini Shai-Hulud" নামক একটি অত্যন্ত জটিল npm ওয়ার্ম ট্যানস্ট্যাক, উইপাথ, ড্রাফটল্যাব সহ বিখ্যাত ডেভেলপার প্রজেক্টগুলির মাধ্যমে ছড়িয়ে পড়ছে। আক্রমণকারীরা GitHub পাসওয়ার্ড হ্যাক করে আইনসঙ্গত আপডেটের ভান করে ম্যালওয়্যার প্যাকেজ প্রকাশ করে এবং এগুলিতে router_init.js নামক একটি গোপন স্ক্রিপ্ট ইনস্টল করে, যা GitHub Actions সহ CI/CD পরিবেশে নিঃশব্দে চলে। এই স্ক্রিপ্টটি CI/CD কী, ক্লাউড ইনফ্রাস্ট্রাকচার কী এবং ক্রিপ্টোকারেন্সি ওয়ালেটের তথ্য চুরি করে এবং GitHub-এরই নিজস্ব ইনফ্রাস্ট্রাকচারের মাধ্যমে ডেটা বহির্বাহন করে। SlowMist সংশ্লিষ্ট হুমকি তথ্য (IOC) গুলি তাদের গ্রাহকদের সাথে শেয়ার করেছে, এবং প্রভাবিত প্যাকেজগুলি ব্যবহারকারীদেরকে router_init.js ফাইলটি CI/CD পাইপলাইনে উপস্থিত আছে কিনা তা পরীক্ষা, সমস্ত প্রকাশিত GitHub, ক্লাউড সার্ভিস, এবং ক্রিপ্টোকারেন্সি কীগুলির কী-পরিবর্তন,এবং ডেভেলপমেন্ট পরিবেশের অস্বাভাবিক ব্যাকগ্রাউন্ড অ্যাকটিভিটির উপর ধারাবাহিকভাবে নজরদারির পরামর্শ দিয়েছে।
স্লোমিস্ট উচ্চ-ঝুঁকিপূর্ণ npm ওয়ার্ম 'মিনি শাই-হুলুদ' খুঁজে পায়, যা CI/CD এবং ক্রিপ্টো ওয়ালেট ডেটা চুরি করে
TechFlowশেয়ার






স্লোমিস্ট প্রতিবেদন করেছে যে, 'মিনি শাই-হুলুদ' নামক একটি উচ্চ-ঝুঁকিপূর্ণ npm ওয়ার্ম ট্যানস্ট্যাক এবং উইপাথের মতো প্রধান প্রকল্পগুলিতে ছড়িয়ে পড়ছে। এই ম্যালওয়্যারটি মিথ্যা আপডেটের মধ্যে লুকিয়ে রাখা একটি গোপন স্ক্রিপ্ট ব্যবহার করে CI/CD কী, ক্লাউড যোগাযোগের ডেটা এবং ক্রিপ্টো ওয়ালেটের ডেটা চুরি করে। মুদ্রাস্ফীতির তথ্য এবং ক্রিপ্টো আপডেটগুলি এই ক্ষেত্রে বাড়তে থাকা হুমকির প্রমাণ দেয়। স্লোমিস্ট গ্রাহকদের সাথে হুমকির তথ্য শেয়ার করেছে এবং প্রভাবিত দলগুলিকে স্ক্রিপ্টটির জন্য স্ক্যান করতে, যোগাযোগের ডেটা পরিবর্তন করতে এবং অস্বাভাবিক ব্যাকগ্রাউন্ড প্রক্রিয়াগুলির ট্র্যাকিংয়ের জন্য উৎসাহিত করেছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।