Serangan Rantai Pasokan npm: Varian Malware Shai-Hulud Membahayakan 23 Paket, Mencuri 408 Kredensial Repositori GitHub pada 25 Juni

Menurut Slow Mist Security Team, varian baru dari malware npm Shai-Hulud/Miasma/Hades pada 25 Juni menargetkan ekosistem npm melalui akun pengembang yang dikompromikan, czirker. Serangan ini mengeksploitasi file binding.gyp yang telah dikonfigurasi sebelumnya untuk mengeksekusi kode berbahaya selama npm install. Hingga saat ini, 23 paket yang terpengaruh telah dikonfirmasi, dengan leo-logger mencatat 3.140 unduhan mingguan. Tim tersebut mengidentifikasi 408 repositori GitHub yang berisi kredensial yang dicuri. Penyerang dapat mencuri token GitHub, token npm, kredensial AWS/GCP/Azure, dan mengekstrafiltrasi data lingkungan lokal untuk menyebar lebih lanjut melalui rantai pasokan npm.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar