SlowMist detecta un gusano npm de alto riesgo que roba información criptográfica

iconAiCoin
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
SlowMist ha descubierto un gusano npm de alto riesgo llamado 'Mini Shai-Hulud' que se propaga a través de proyectos como TanStack y UiPath. El gusano roba claves de CI/CD, credenciales de servicios en la nube y datos de monederos cifrados al secuestrar cuentas de GitHub. Las noticias de cripto informan que el gusano publica paquetes maliciosos en npm. Los proyectos afectados deben revisar el archivo router_init.js, rotar las claves expuestas y monitorear comportamientos inusuales. Crypto today destaca la urgencia de la seguridad de las credenciales en la cadena DevOps.

Según el monitoreo de SlowMist, el gusano npm denominado "Mini Shai-Hulud" se propaga a través de proyectos como TanStack y UiPath, secuestrando credenciales de GitHub para publicar paquetes maliciosos y robar claves de CI/CD, claves de servicios en la nube e información de billeteras criptográficas. SlowMist recomienda a los proyectos afectados inspeccionar el archivo router_init.js, rotar las credenciales expuestas y monitorear actividades anómalas.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.