Ataque à cadeia de fornecimento npm: variante do malware Shai-Hulud compromete 23 pacotes, rouba 408 credenciais de repositórios GitHub a 25 de junho

De acordo com a Equipa de Segurança Slow Mist, uma nova variante do malware npm Shai-Hulud/Miasma/Hades, a 25 de junho, está a visar o ecossistema npm através de uma conta de programador comprometida, czirker. O ataque explora um ficheiro binding.gyp pré-configurado para executar código malicioso durante a instalação do npm. Até à data, 23 pacotes afetados foram confirmados, com o leo-logger a registar 3.140 transferências semanais. A equipa identificou 408 repositórios GitHub contendo credenciais roubadas. Os atacantes podem roubar tokens GitHub, tokens npm, credenciais AWS/GCP/Azure e exfiltrar dados do ambiente local para propagar-se ainda mais através da cadeia de fornecimento do npm.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário