SlowMist、暗号通貨開発者を標的としたクロスプラットフォームサプライチェーン攻撃を検出

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
オンチェーンニュース:SlowMistのMistEyeは、暗号通貨およびAI+暗号通貨ニュースコミュニティを標的としたクロスプラットフォームサプライチェーン攻撃を発見しました。攻撃者はnpm、PyPI、Crates.ioに合計34の悪意のあるパッケージを拡散し、384以上のバージョンに影響を与えました。これらのペイロードは、暗号化ウォレット、SSHキー、クラウド認証情報などを盗むことを目的としています。永続化手法にはcron、systemd、Gitフックが使用されています。SlowMistは、影響を受けたパッケージの削除、システムの隔離、認証情報のローテーションを推奨しています。開発者はGitHub、クラウド、ウォレットの活動を確認する必要があります。

Odaily星球日報によると、SlowMistの監視により、MistEyeは開発者を対象としたクロスレジストリサプライチェーン攻撃を検出しました。攻撃者はnpm、PyPI、Crates.ioを通じて悪意のあるパッケージを公開して攻撃を実行しました。この攻撃活動は34以上の悪意のあるパッケージと384以上の関連バージョンを含み、暗号通貨、DeFi、Solana、Sui/Move、AI開発者コミュニティが標的とされています。

攻撃者の潜在的な行動には、暗号ウォレット、SSHキー、クラウド認証情報、GitHub/AWSトークン、ブラウザデータ、環境変数、開発者キーの窃取が含まれます。一部のペイロードは、cursorrules、CLAUDE.md、Gitフック、Shellフック、cron、systemd、およびSSHを介して永続化を試みます。

SlowMistは、影響を受けたパッケージを直ちに削除し、影響を受けたシステムを隔離し、ログを保持し、暴露された認証情報をローテーションし、クリーンなイメージからCIランナーおよび開発者マシンを再構築し、GitHub、クラウド、SSH、ウォレットの活動を確認することを推奨します。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。