SlowMist détecte une attaque de chaîne d'approvisionnement interplates-formes ciblant les développeurs de crypto-monnaies

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Actualités sur la chaîne : MistEye de SlowMist a décelé une attaque de chaîne d'approvisionnement interplateformes ciblant les communautés de crypto-monnaies et d'IA + crypto. Les attaquants ont diffusé 34 paquets malveillants sur npm, PyPI et Crates.io, affectant plus de 384 versions. Les charges utiles visent à voler des wallets de chiffrement, des clés SSH, des identifiants cloud et plus encore. Les méthodes de persistance incluent cron, systemd et des hooks Git. SlowMist conseille de supprimer les paquets affectés, d'isoler les systèmes et de faire pivoter les identifiants. Les développeurs doivent examiner les activités sur GitHub, le cloud et les wallets.

Odaily Planet Daily rapporte, selon la surveillance de SlowMist, que MistEye a détecté une attaque de chaîne d'approvisionnement inter-registry ciblant les développeurs, dans laquelle les attaquants ont déployé des paquets malveillants via npm, PyPI et Crates.io. Cette campagne d'attaque implique plus de 34 paquets malveillants et plus de 384 versions associées, ciblant les communautés de développeurs en cryptomonnaie, DeFi, Solana, Sui/Move et IA.

Les comportements potentiels des attaquants incluent le vol de portefeuilles cryptographiques, de clés SSH, de crédentials cloud, de jetons GitHub/AWS, de données de navigateur, de variables d'environnement et de clés de développeur. Certains charges utiles tentent également d'assurer une persistance via cursorrules, CLAUDE.md, des hooks Git, des hooks Shell, cron, systemd et SSH.

SlowMist recommande de supprimer immédiatement les paquets affectés, d'isoler les systèmes concernés, de conserver les journaux, de renouveler les identifiants exposés, de reconstruire les exécuteurs CI et les machines des développeurs à partir d'images propres, et d'examiner les activités sur GitHub, le cloud, SSH et les portefeuilles.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.