SlowMist detecta worm npm de alto risco que rouba informações cripto

iconAiCoin
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
A SlowMist descobriu um verme npm de alto risco chamado 'Mini Shai-Hulud' que se espalha por meio de projetos como TanStack e UiPath. O verme rouba chaves CI/CD, credenciais de serviços em nuvem e dados de carteiras criptografadas ao sequestrar contas do GitHub. Notícias de criptomoedas relatam que o verme publica pacotes maliciosos no npm. Projetos afetados devem verificar o arquivo router_init.js, rotacionar chaves expostas e monitorar comportamentos incomuns. O Crypto today destaca a urgência da segurança de credenciais na cadeia DevOps.

De acordo com a monitorização da SlowMist, o worm npm chamado "Mini Shai-Hulud" se espalha por meio de projetos como TanStack e UiPath, sequestrando credenciais do GitHub para publicar pacotes maliciosos, roubando chaves de CI/CD, chaves de serviços em nuvem e informações de carteiras criptográficas. A SlowMist recomenda que os projetos afetados verifiquem o arquivo router_init.js, revoguem credenciais expostas e monitorem atividades anômalas.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.