SlowMist ค้นพบมัลแวร์ npm ความเสี่ยงสูง 'Mini Shai-Hulud' ที่ขโมยข้อมูล CI/CD และวอลเล็ตคริปโต

iconTechFlow
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
SlowMist รายงานถึงมัลแวร์ประเภท worm ระดับความเสี่ยงสูงที่มีชื่อว่า 'Mini Shai-Hulud' ซึ่งแพร่กระจายผ่านโครงการสำคัญต่างๆ เช่น TanStack และ UiPath มัลแวร์นี้ซ่อนอยู่ในอัปเดตปลอม และใช้สคริปต์ที่ซ่อนอยู่เพื่อขโมยคีย์ CI/CD ข้อมูลการเข้าถึงคลาวด์ และข้อมูลวอลเล็ตคริปโต ข้อมูลเงินเฟ้อและการอัปเดตคริปโตแสดงให้เห็นถึงภัยคุกคามที่เพิ่มขึ้นในพื้นที่นี้ SlowMist ได้แบ่งปันข้อมูลภัยคุกคามกับลูกค้า และขอให้ทีมที่ได้รับผลกระทบสแกนหาสคริปต์ดังกล่าว เปลี่ยนรหัสผ่าน และติดตามกระบวนการพื้นหลังที่ผิดปกติ

ตามการตรวจสอบของระบบติดตามภัยคุกคาม MistEye ของ SlowMist (@SlowMist_Team) ซึ่งเป็นหน่วยงานด้านความปลอดภัยบล็อกเชน พบว่ามีมัลแวร์ประเภทนิมที่ซับซ้อนสูงชื่อว่า "Mini Shai-Hulud" กำลังแพร่กระจายผ่านโครงการนักพัฒนาที่มีชื่อเสียง เช่น TanStack, UiPath และ DraftLab ผู้โจมตีได้ยึดครองข้อมูลรับรอง GitHub และเผยแพร่แพ็กเกจที่ปลอมแปลงเป็นการอัปเดตที่ถูกต้อง โดยฝังสคริปต์ซ่อนเร้น router_init.js ซึ่งจะทำงานอย่างเงียบๆ ในสภาพแวดล้อม CI/CD เช่น GitHub Actions เพื่อขโมยคีย์ CI/CD, คีย์โครงสร้างพื้นฐานบนคลาวด์ และข้อมูลกระเป๋าสตางค์คริปโตเคอร์เรนซี พร้อมใช้โครงสร้างพื้นฐานของ GitHub เองในการส่งข้อมูลออกนอกระบบ SlowMist ได้แจ้งข้อมูลภัยคุกคามที่เกี่ยวข้อง (IOC) ให้กับลูกค้าแล้ว และแนะนำให้โครงการที่ใช้แพ็กเกจที่ได้รับผลกระทบตรวจสอบทันทีว่ามีไฟล์ router_init.js อยู่ในท่อ CI/CD หรือไม่ เปลี่ยนรหัสผ่านของ GitHub, บริการคลาวด์ และข้อมูลรับรองคริปโตเคอร์เรนซีทั้งหมดที่อาจถูกเปิดเผย และติดตามกิจกรรมพื้นหลังผิดปกติในสภาพแวดล้อมการพัฒนาอย่างต่อเนื่อง

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา