慢雾:Ekologi npm muncul varian malware baru, telah menginfeksi 23 paket perangkat lunak dan 408 repositori GitHub.

robot
Pembuatan abstrak sedang berlangsung

吴说获悉,慢雾安全团队发布预警称,npm 生态系统中出现与被盗开发者账户 czirker 相关联的新型恶意软件变种(Shai-Hulud / Miasma / Hades)。攻击者通过预配置的 binding.gyp 文件在执行 npm install 过程中触发恶意代码。目前确认受影响的软件包共 23 个,其中 leo-logger 每周下载量达 3140 次;同时发现 408 个包含被盗凭据的 GitHub 仓库。攻击行为涉及窃取 GitHub 及 npm token、云端凭证(AWS / GCP / Azure)、本地环境数据及滥用 GitHub Actions 等。慢雾建议安全团队立即检查锁定文件与软件包记录,移除相关包并轮换所有关键密钥,同时强制启用双因素身份验证(2FA)。

Terjemahan bahasa Indonesia:

Wu Shuo mengetahui, Tim Keamanan SlowMist merilis peringatan bahwa ekosistem npm telah muncul varian malware baru (Shai-Hulud / Miasma / Hades) yang terkait dengan akun pengembang yang dicuri, czirker. Penyerang memicu kode berbahaya saat menjalankan npm install melalui file binding.gyp yang telah dikonfigurasi sebelumnya. Saat ini, total 23 paket perangkat lunak yang terkonfirmasi terpengaruh, di antaranya leo-logger memiliki unduhan mingguan sebanyak 3.140 kali; juga ditemukan 408 repositori GitHub yang berisi kredensial curian. Serangan ini melibatkan pencurian token GitHub dan npm, kredensial cloud (AWS / GCP / Azure), data lingkungan lokal, serta penyalahgunaan GitHub Actions, dll. SlowMist menyarankan tim keamanan untuk segera memeriksa file kunci dan catatan paket, menghapus paket terkait, memutar semua kunci penting, dan secara wajib mengaktifkan autentikasi dua faktor (2FA).

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • 2
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
QuietQuants
· 7jam yang lalu
23 paket, 408 repositori, skalanya tidak kecil. GitHub Actions pun bisa disalahgunakan, cakupan pertahanannya terlalu luas.
Lihat AsliBalas0
BorrowingBuddy
· 7jam yang lalu
Shai-Hulud nama ini... penggemar Dune sangat senang, tapi penyerangnya benar-benar menjijikkan.
Lihat AsliBalas0
ColdWalletLeftInTheAir
· 7jam yang lalu
Rotasi kunci memang menyakitkan tetapi perlu, yang paling ditakuti adalah beberapa proyek lama tidak ada yang memeliharanya, bahkan tidak tahu ada bahaya yang tersembunyi.
Lihat AsliBalas0
RefrigeratorMagnetContract
· 7jam yang lalu
Kait pra-kompilasi menjalankan kode berbahaya, pada tahap instalasi sudah terkena, ini benar-benar tidak bisa melindungi pengguna biasa. Pemeriksaan file terkunci harus diotomatiskan.
Lihat AsliBalas0
GateUser-8d51653b
· 7jam yang lalu
Reaksi berantai dari akun czirker yang diretas menunjukkan bahwa satu titik yang jatuh sama dengan keruntuhan total. 2FA harus diaktifkan, tetapi kebocoran token tetap akan berakibat fatal.
Lihat AsliBalas0
  • Disematkan