SlowMist: В экосистеме npm появился новый вариант вредоносного ПО, заражено 23 пакета и 408 репозиториев GitHub.

robot
Генерация тезисов в процессе
У Шо сообщает, что команда безопасности SlowMist выпустила предупреждение о появлении в экосистеме npm новых вариантов вредоносного ПО (Shai-Hulud / Miasma / Hades), связанных с взломанным аккаунтом разработчика czirker. Злоумышленники через предварительно настроенный файл binding.gyp запускают вредоносный код во время выполнения npm install. В настоящее время подтверждено 23 затронутых пакета, из которых leo-logger имеет 3140 еженедельных загрузок; также обнаружено 408 репозиториев GitHub с украденными учётными данными. Атаки включают кражу токенов GitHub и npm, облачных учётных данных (AWS / GCP / Azure), данных локального окружения и злоупотребление GitHub Actions. SlowMist рекомендует командам безопасности немедленно проверить файлы блокировки и записи пакетов, удалить связанные пакеты, ротировать все критические ключи, а также принудительно включить двухфакторную аутентификацию (2FA).
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 5
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
QuietQuants
· 7ч назад
23 пакета, 408 репозиториев, это немалый масштаб. GitHub Actions могут быть злоупотреблены, область защиты слишком широка.
Посмотреть ОригиналОтветить0
BorrowingBuddy
· 7ч назад
Shai-Hulud это имя... поклонники Дюны в восторге, но атакующий действительно отвратителен.
Посмотреть ОригиналОтветить0
ColdWalletLeftInTheAir
· 7ч назад
Смена ключей — мучительно, но необходимо. Самое страшное — когда старые проекты никто не поддерживает, и мы даже не знаем, где заложены мины.
Посмотреть ОригиналОтветить0
RefrigeratorMagnetContract
· 7ч назад
Прекомпилированные хуки внедряют вредоносный код, и на этапе установки можно заразиться — обычным пользователям от этого никак не защититься. Необходимо автоматизировать проверку блокировок файлов.
Посмотреть ОригиналОтветить0
GateUser-8d51653b
· 7ч назад
Цепная реакция взлома аккаунта czirker показывает, что потеря одной точки означает крах всей системы. 2FA необходимо включить, но утечка токена все равно приведет к провалу.
Посмотреть ОригиналОтветить0
  • Закреплено