火讯财经讯,区块链安全机构慢雾旗下威胁监控系统MistEye监测到,名为“Mini Shai-Hulud”的高复杂度npm蠕虫正通过TanStack、UiPath、DraftLab等知名开发者项目传播。攻击者劫持GitHub凭证发布伪装成合法更新的恶意软件包,植入隐藏脚本router_init.js,可在GitHub Actions等CI/CD环境中静默运行,专门窃取CI/CD密钥、云基础设施密钥及加密货币钱包信息,还借助GitHub自身基础设施外传数据。慢雾已向客户同步相关威胁情报,建议使用受影响软件包的项目立即排查CI/CD管道是否存在router_init.js文件,轮换所有已暴露的GitHub、云服务及加密货币凭证,持续监控开发环境异常后台活动。
43 分钟前