स्लोमिस्ट ने उच्च-जोखिम वाले npm वॉर्म 'मिनी शै-हुलुद' की खोज की, जो CI/CD और क्रिप्टो वॉलेट डेटा चुरा रहा है

iconTechFlow
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
SlowMist ने टैनस्टैक और उइपैथ जैसे प्रमुख प्रोजेक्ट्स के माध्यम से फैल रहे एक उच्च-जोखिम वाले npm वॉर्म, 'मिनी शै-हुलुद' की रिपोर्ट की है। यह मैलवेयर, झूठे अपडेट्स में छिपा हुआ है, जो एक छिपा हुआ स्क्रिप्ट उपयोग करके CI/CD कुंजियाँ, क्लाउड पात्रता डेटा और क्रिप्टो वॉलेट डेटा चुरा लेता है। सूचना प्रवाह डेटा और क्रिप्टो अपडेट्स से पता चलता है कि इस क्षेत्र में खतरों में वृद्धि हो रही है। SlowMist ने अपने ग्राहकों के साथ खतरा सूचना साझा की और प्रभावित टीमों को स्क्रिप्ट के लिए स्कैन करने, पात्रता डेटा बदलने और असामान्य पृष्ठभूमि प्रक्रियाओं का पता लगाने की सलाह दी।

ब्लॉकचेन सुरक्षा संस्था SlowMist (@SlowMist_Team) के खतरा मॉनिटरिंग सिस्टम MistEye के अनुसार, "Mini Shai-Hulud" नामक एक अत्यंत जटिल npm कीड़ा TanStack, UiPath, DraftLab जैसे प्रसिद्ध डेवलपर प्रोजेक्ट्स के माध्यम से फैल रहा है। हमलावर GitHub पासवर्ड को हाइजैक करते हैं, और वैध अपडेट के रूप में झूठे मैलवेयर पैकेज प्रकाशित करते हैं, जिनमें router_init.js नामक छिपा हुआ स्क्रिप्ट शामिल होता है, जो GitHub Actions जैसे CI/CD वातावरण में चुपचाप चलता है और CI/CD कीज़, क्लाउड इंफ्रास्ट्रक्चर कीज़ और क्रिप्टोकरेंसी वॉलेट जानकारी को चुराता है, साथ ही GitHub की स्वयं की इंफ्रास्ट्रक्चर का उपयोग करके डेटा को बाहर भेजता है। SlowMist ने संबंधित खतरा सूचना (IOC) को अपने ग्राहकों के साथ साझा किया है और प्रभावित सॉफ्टवेयर पैकेज का उपयोग करने वाले प्रोजेक्ट्स को सुझाव दिया है कि वे CI/CD पाइपलाइन में router_init.js फ़ाइल की जांच करें, सभी प्रकट हो चुके GitHub, क्लाउड सेवा और क्रिप्टोकरेंसी पासवर्ड को बदलें, और विकास पर्यावरण में असामान्य बैकग्राउंड गतिविधियों की निरंतर निगरानी करें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।