การโจมตีห่วงโซ่อุปทาน npm: มัลแวร์สายพันธุ์ Shai-Hulud บุกรุก 23 แพ็กเกจ ขโมยข้อมูลรับรองที่เก็บ GitHub 408 รายการ เมื่อวันที่ 25 มิถุนายน

ตามทีมความปลอดภัย Slow Mist มัลแวร์ npm ตัวแปรใหม่ของ Shai-Hulud/Miasma/Hades เมื่อวันที่ 25 มิถุนายนกำลังกำหนดเป้าหมายไปที่ระบบนิเวศ npm ผ่านบัญชีนักพัฒนาที่ถูกบุกรุกชื่อ czirker การโจมตีใช้ประโยชน์จากไฟล์ binding.gyp ที่กำหนดค่าไว้ล่วงหน้าเพื่อดำเนินการโค้ดที่เป็นอันตรายระหว่างการติดตั้ง npm จนถึงขณะนี้ ยืนยันแพ็คเกจที่ได้รับผลกระทบแล้ว 23 แพ็คเกจ โดย leo-logger มีการดาวน์โหลดรายสัปดาห์ 3,140 ครั้ง ทีมงานระบุคลัง GitHub 408 คลังที่มีข้อมูลรับรองที่ถูกขโมย ผู้โจมตีสามารถขโมยโทเค็น GitHub, โทเค็น npm, ข้อมูลรับรอง AWS/GCP/Azure และขโมยข้อมูลสภาพแวดล้อมในเครื่องเพื่อแพร่กระจายต่อไปผ่านซัพพลายเชนของ npm
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น