npm Supply-Chain-Angriff: Shai-Hulud-Malware-Variante kompromittiert 23 Pakete, stiehlt 408 GitHub-Repository-Anmeldedaten am 25. Juni

Laut Slow Mist Security Team zielt eine neue Variante der Shai-Hulud/Miasma/Hades-npm-Malware vom 25. Juni auf das npm-Ökosystem ab, und zwar über ein kompromittiertes Entwicklerkonto, czirker. Der Angriff nutzt eine vorkonfigurierte binding.gyp-Datei aus, um bei der npm-Installation schädlichen Code auszuführen. Bislang wurden 23 betroffene Pakete bestätigt, wobei leo-logger 3.140 wöchentliche Downloads verzeichnet. Das Team identifizierte 408 GitHub-Repositories mit gestohlenen Anmeldedaten. Angreifer können GitHub-Token, npm-Token, AWS-/GCP-/Azure-Anmeldedaten stehlen und lokale Umgebungsdaten exfiltrieren, um sich weiter über die npm-Lieferkette zu verbreiten.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare