SlowMist, Kripto Bilgilerini Çalan Yüksek Riskli npm Wormunu Tespit Etti

iconAiCoin
Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconÖzet

expand icon
SlowMist, TanStack ve UiPath gibi projeler aracılığıyla yayılan 'Mini Shai-Hulud' adlı yüksek riskli bir npm wormu keşfetti. Bu worm, GitHub hesaplarını ele geçirerek CI/CD anahtarlarını, bulut hizmeti kimlik bilgilerini ve şifrelenmiş cüzdan verilerini çalıyor. Kripto haberler, wormun npm'e zararlı paketler yayınladığını bildiriyor. Etkilenen projeler, router_init.js dosyasını kontrol etmeli, maruz kalan anahtarları değiştirmeli ve olağan dışı davranışları izlemelidir. Crypto today, DevOps zincirinde kimlik bilgisi güvenliğinin aciliyetini vurguluyor.

SlowMist'in izlemesine göre, "Mini Shai-Hulud" adlı bir npm kurtanı, TanStack, UiPath gibi projeler aracılığıyla yayılıyor ve GitHub kimlik bilgilerini ele geçirerek zararlı paketler yayınlıyor; CI/CD anahtarlarını, bulut hizmeti anahtarlarını ve kripto cüzdan bilgilerini çalıyor. SlowMist, etkilenen projelerin router_init.js dosyasını incelemesini, açığa çıkmış kimlik bilgilerini değiştirmesini ve anormal aktiviteleri izlemesini öneriyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.