SlowMist detecta ataque à cadeia de suprimentos entre plataformas direcionado a desenvolvedores de criptomoedas

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Notícias on-chain: O MistEye da SlowMist descobriu um ataque à cadeia de suprimentos entre plataformas direcionado a comunidades de criptomoedas e notícias de IA + criptomoedas. Os atacantes espalharam 34 pacotes maliciosos no npm, PyPI e Crates.io, afetando mais de 384 versões. As cargas maliciosas visam roubar carteiras de criptografia, chaves SSH, credenciais de nuvem e mais. Métodos de persistência incluem cron, systemd e ganchos do Git. A SlowMist aconselha remover os pacotes afetados, isolar os sistemas e rotacionar as credenciais. Desenvolvedores devem revisar atividades no GitHub, nuvem e carteiras.

Odaily Planet Daily relata, segundo monitoramento da SlowMist, que o MistEye detectou um ataque de cadeia de suprimentos transversal direcionado a desenvolvedores, em que os atacantes lançaram pacotes maliciosos por meio do npm, PyPI e Crates.io. A atividade de ataque envolve mais de 34 pacotes maliciosos e mais de 384 versões relacionadas, com comunidades-alvo incluindo desenvolvedores de criptomoedas, DeFi, Solana, Sui/Move e IA.

As ações potenciais do atacante incluem roubar carteiras criptográficas, chaves SSH, credenciais de nuvem, tokens do GitHub/AWS, dados do navegador, variáveis de ambiente e chaves de desenvolvedor. Alguns payloads também tentam alcançar persistência por meio de cursorrules, CLAUDE.md, ganchos do Git, ganchos do Shell, cron, systemd e SSH.

SlowMist recomenda remover imediatamente os pacotes afetados, isolar os sistemas afetados, manter os logs, rotacionar credenciais expostas, reconstruir os runners CI e máquinas de desenvolvedor a partir de imagens limpas, e revisar as atividades no GitHub, nuvem, SSH e carteiras.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.