Ataque a la cadena de suministro de npm: variante de malware Shai-Hulud compromete 23 paquetes, roba 408 credenciales de repositorios de GitHub el 25 de junio

Según el equipo de seguridad de Slow Mist, el 25 de junio una nueva variante del malware npm Shai-Hulud/Miasma/Hades está atacando el ecosistema npm a través de una cuenta de desarrollador comprometida, czirker. El ataque explota un archivo binding.gyp preconfigurado para ejecutar código malicioso durante npm install. Hasta la fecha, se han confirmado 23 paquetes afectados, y leo-logger registró 3.140 descargas semanales. El equipo identificó 408 repositorios de GitHub que contenían credenciales robadas. Los atacantes pueden robar tokens de GitHub, tokens de npm, credenciales de AWS/GCP/Azure y extraer datos del entorno local para propagarse aún más a través de la cadena de suministro de npm.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios