SlowMist ค้นพบมัลแวร์ npm ความเสี่ยงสูง 'Mini Shai-Hulud' ขโมยข้อมูล CI/CD และวอลเล็ต

iconChaincatcher
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
SlowMist ได้ระบุ worm ระดับความเสี่ยงสูงชื่อว่า 'Mini Shai-Hulud' ที่แพร่กระจายผ่านเครื่องมือสำหรับนักพัฒนาในโครงการต่างๆ เช่น TanStack และ UiPath โดย worm นี้ใช้ข้อมูลรับรอง GitHub ที่ถูกขโมยเพื่อเผยแพร่แพ็กเกจที่มีอันตรายซึ่งมีสคริปต์ซ่อนอยู่ชื่อ router_init.js ที่ขโมยคีย์ CI/CD, คีย์โครงสร้างพื้นฐานบนคลาวด์ และข้อมูลวอลเล็ต สคริปต์นี้จะส่งข้อมูลบนโซ่ผ่านโครงสร้างพื้นฐานของ GitHub SlowMist ได้แบ่งปันข้อมูลภัยคุกคามกับลูกค้าและขอให้โครงการที่ได้รับผลกระทบตรวจสอบหาสคริปต์ดังกล่าว เปลี่ยนรหัสผ่าน และติดตามกิจกรรมที่ผิดปกติในสภาพแวดล้อมการพัฒนา

ข่าวจาก ChainCatcher ตามการตรวจสอบของระบบติดตามภัยคุกคาม MistEye ของ SlowMist หน่วยงานด้านความปลอดภัยบล็อกเชน (@SlowMist_Team) พบว่า ไวรัส npm ที่ซับซ้อนสูงชื่อ “Mini Shai-Hulud” กำลังแพร่กระจายผ่านโครงการนักพัฒนาที่มีชื่อเสียง เช่น TanStack, UiPath และ DraftLab ผู้โจมตีได้ยึดครองข้อมูลรับรอง GitHub และเผยแพร่แพ็กเกจที่ปลอมแปลงเป็นการอัปเดตที่ถูกต้อง โดยฝังสคริปต์ซ่อนเร้น router_init.js ซึ่งจะทำงานแบบเงียบๆ ในสภาพแวดล้อม CI/CD เช่น GitHub Actions เพื่อขโมยคีย์ CI/CD, คีย์โครงสร้างพื้นฐานบนคลาวด์ และข้อมูลกระเป๋าเงินคริปโต โดยใช้โครงสร้างพื้นฐานของ GitHub เองในการส่งข้อมูลออก SlowMist ได้แจ้งข้อมูลภัยคุกคามที่เกี่ยวข้อง (IOC) ให้ลูกค้าทราบแล้ว และแนะนำให้โครงการที่ใช้แพ็กเกจที่ได้รับผลกระทบตรวจสอบทันทีว่ามีไฟล์ router_init.js อยู่ในท่อ CI/CD หรือไม่ เปลี่ยนรหัสผ่านทั้งหมดสำหรับ GitHub, บริการคลาวด์ และบัญชีคริปโตที่ถูกเปิดเผย และติดตามกิจกรรมพื้นหลังผิดปกติในสภาพแวดล้อมการพัฒนาอย่างต่อเนื่อง

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา