SlowMist監測到高危npm蠕蟲「Mini Shai-Hulud」,可竊取CI/CD密鑰及加密錢包資訊
顯示原文
ChainCatcher消息,據區塊鏈安全機構SlowMist(@SlowMist_Team)旗下威脅監控系統MistEye監測,一款名為「Mini Shai-Hulud」的高度複雜npm蠕蟲正經由TanStack、UiPath、DraftLab等知名開發者項目傳播。攻擊者劫持GitHub憑證,發布偽裝成合法更新的惡意軟件包,並在其中植入隱藏腳本router_init.js,在GitHub Actions等CI/CD環境中默默運行,專門竊取CI/CD密鑰、雲基礎設施密鑰及加密貨幣錢包資訊,並借助GitHub自身基礎設施進行數據外傳。
SlowMist已向客戶同步相關威脅情報(IOC),建議使用受影響軟件包的項目立即排查CI/CD管道中是否存在router_init.js文件,輪換所有已暴露的GitHub、雲服務及加密貨幣憑證,並持續監控開發環境中的異常後台活動。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖 倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
明尼蘇達州允許州特許銀行提供加密貨幣託管服務
AiCoin•2026/05/22 17:57
媒體稱美國和伊朗已就核問題的整體框架達成諒解,伊朗外交部長緊急澄清否認。
金十•2026/05/22 17:53
美聯儲逆回購操作接納9.65億美元
AiCoin•2026/05/22 17:20
加密貨幣價格
更多Bitcoin
BTC
$76,808.27
-1.19%
Ethereum
ETH
$2,118.42
-1.01%
Tether USDt
USDT
$0.9990
-0.01%
BNB
BNB
$658
+0.10%
XRP
XRP
$1.35
-1.77%
USDC
USDC
$0.9998
+0.01%
Solana
SOL
$86.52
-1.14%
TRON
TRX
$0.3624
-0.50%
Dogecoin
DOGE
$0.1053
-0.73%
Hyperliquid
HYPE
$58.19
-1.50%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的迎新大禮包
立即註冊