ब्लॉकचेन सुरक्षा संस्था SlowMist (@SlowMist_Team) के खतरा मॉनिटरिंग सिस्टम MistEye के अनुसार, "Mini Shai-Hulud" नामक एक अत्यंत जटिल npm कीड़ा TanStack, UiPath, DraftLab जैसे प्रसिद्ध डेवलपर प्रोजेक्ट्स के माध्यम से फैल रहा है। हमलावर GitHub पासवर्ड को हाइजैक करते हैं, और वैध अपडेट के रूप में झूठे मैलवेयर पैकेज प्रकाशित करते हैं, जिनमें router_init.js नामक छिपा हुआ स्क्रिप्ट शामिल होता है, जो GitHub Actions जैसे CI/CD वातावरण में चुपचाप चलता है और CI/CD कीज़, क्लाउड इंफ्रास्ट्रक्चर कीज़ और क्रिप्टोकरेंसी वॉलेट जानकारी को चुराता है, साथ ही GitHub की स्वयं की इंफ्रास्ट्रक्चर का उपयोग करके डेटा को बाहर भेजता है। SlowMist ने संबंधित खतरा सूचना (IOC) को अपने ग्राहकों के साथ साझा किया है और प्रभावित सॉफ्टवेयर पैकेज का उपयोग करने वाले प्रोजेक्ट्स को सुझाव दिया है कि वे CI/CD पाइपलाइन में router_init.js फ़ाइल की जांच करें, सभी प्रकट हो चुके GitHub, क्लाउड सेवा और क्रिप्टोकरेंसी पासवर्ड को बदलें, और विकास पर्यावरण में असामान्य बैकग्राउंड गतिविधियों की निरंतर निगरानी करें।
स्लोमिस्ट ने उच्च-जोखिम वाले npm वॉर्म 'मिनी शै-हुलुद' की खोज की, जो CI/CD और क्रिप्टो वॉलेट डेटा चुरा रहा है
TechFlowसाझा करें






SlowMist ने टैनस्टैक और उइपैथ जैसे प्रमुख प्रोजेक्ट्स के माध्यम से फैल रहे एक उच्च-जोखिम वाले npm वॉर्म, 'मिनी शै-हुलुद' की रिपोर्ट की है। यह मैलवेयर, झूठे अपडेट्स में छिपा हुआ है, जो एक छिपा हुआ स्क्रिप्ट उपयोग करके CI/CD कुंजियाँ, क्लाउड पात्रता डेटा और क्रिप्टो वॉलेट डेटा चुरा लेता है। सूचना प्रवाह डेटा और क्रिप्टो अपडेट्स से पता चलता है कि इस क्षेत्र में खतरों में वृद्धि हो रही है। SlowMist ने अपने ग्राहकों के साथ खतरा सूचना साझा की और प्रभावित टीमों को स्क्रिप्ट के लिए स्कैन करने, पात्रता डेटा बदलने और असामान्य पृष्ठभूमि प्रक्रियाओं का पता लगाने की सलाह दी।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।