Berdasarkan pemantauan SlowMist, worm npm bernama "Mini Shai-Hulud" menyebar melalui proyek-proyek seperti TanStack dan UiPath, merebut kredensial GitHub untuk mempublikasikan paket berbahaya, mencuri kunci CI/CD, kunci layanan cloud, dan informasi dompet kripto. SlowMist menyarankan proyek yang terdampak untuk memeriksa file router_init.js, mengganti kredensial yang terpapar, serta memantau aktivitas mencurigakan.
SlowMist Mendeteksi Worm npm Berisiko Tinggi yang Mencuri Informasi Kripto
AiCoinBagikan






SlowMist telah mengungkap worm npm berisiko tinggi bernama 'Mini Shai-Hulud' yang menyebar melalui proyek-proyek seperti TanStack dan UiPath. Worm ini mencuri kunci CI/CD, kredensial layanan cloud, dan data dompet terenkripsi dengan membajak akun GitHub. Laporan berita kripto menyatakan bahwa worm ini menerbitkan paket berbahaya ke npm. Proyek yang terdampak harus memeriksa file router_init.js, mengganti kunci yang terpapar, dan memantau perilaku yang tidak biasa. Crypto today menyoroti urgensi keamanan kredensial dalam rantai DevOps.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.