SlowMist: Hệ sinh thái npm xuất hiện biến thể phần mềm độc hại mới, đã lây nhiễm 23 gói phần mềm và 408 kho lưu trữ GitHub.

robot
Đang tạo bản tóm tắt

吴说获悉,慢雾安全团队发布预警称,npm 生态系统中出现与被盗开发者账户 czirker 相关联的新型恶意软件变种(Shai-Hulud / Miasma / Hades)。攻击者通过预配置的 binding.gyp 文件在执行 npm install 过程中触发恶意代码。目前确认受影响的软件包共 23 个,其中 leo-logger 每周下载量达 3140 次;同时发现 408 个包含被盗凭据的 GitHub 仓库。攻击行为涉及窃取 GitHub 及 npm token、云端凭证(AWS / GCP / Azure)、本地环境数据及滥用 GitHub Actions 等。慢雾建议安全团队立即检查锁定文件与软件包记录,移除相关包并轮换所有关键密钥,同时强制启用双因素身份验证(2FA)。

Translation into Vietnamese:

Ngô Thuyết được biết, đội ngũ an toàn SlowMist đã đưa ra cảnh báo rằng trong hệ sinh thái npm đã xuất hiện biến thể phần mềm độc hại mới (Shai-Hulud / Miasma / Hades) liên quan đến tài khoản nhà phát triển bị đánh cắp czirker. Kẻ tấn công kích hoạt mã độc trong quá trình thực thi npm install thông qua tệp binding.gyp được cấu hình sẵn. Hiện tại đã xác nhận có tổng cộng 23 gói phần mềm bị ảnh hưởng, trong đó leo-logger có số lượt tải xuống hàng tuần lên tới 3140; đồng thời phát hiện 408 kho lưu trữ GitHub chứa thông tin xác thực bị đánh cắp. Hành vi tấn công liên quan đến việc đánh cắp token GitHub và npm, thông tin xác thực đám mây (AWS / GCP / Azure), dữ liệu môi trường cục bộ và lạm dụng GitHub Actions, v.v. SlowMist khuyến nghị các đội ngũ an toàn ngay lập tức kiểm tra tệp khóa và bản ghi gói phần mềm, loại bỏ các gói liên quan và luân chuyển tất cả các khóa quan trọng, đồng thời buộc kích hoạt xác thực hai yếu tố (2FA).

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • 2
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
QuietQuants
· 5giờ trước
23 gói, 408 kho lưu trữ, quy mô này không nhỏ. GitHub Actions cũng có thể bị lạm dụng, mặt phòng thủ quá rộng.
Xem bản gốcTrả lời0
BorrowingBuddy
· 5giờ trước
Shai-Hulud cái tên này... người hâm mộ Dune phát cuồng, nhưng kẻ tấn công thật kinh tởm
Xem bản gốcTrả lời0
ColdWalletLeftInTheAir
· 5giờ trước
Việc xoay vòng khóa là đau đớn nhưng cần thiết, điều sợ nhất là có những dự án cũ không còn được bảo trì, chôn mìn mà không biết.
Xem bản gốcTrả lời0
RefrigeratorMagnetContract
· 5giờ trước
Móc tiền biên dịch thực thi mã độc, ngay từ giai đoạn cài đặt đã bị dính, loại này căn bản không thể phòng được người dùng thông thường. Việc kiểm tra tệp khóa phải được tự động hóa mới được.
Xem bản gốcTrả lời0
GateUser-8d51653b
· 5giờ trước
czirker 账户被盗的连锁反应,说明单点失守就是全局崩盘。2FA 必须开,但 token 泄露照样凉
Trả lời0
  • Đã ghim