慢雾:某npm蠕虫病毒通过TanStack等项目传播,窃取加密钱包和云密钥

2026年05月12日 17:09快讯83
PANews 5月12日消息,据慢雾监测,一款名为“Mini Shai-Hulud”的高度复杂的npm蠕虫病毒,通过TanStack、UiPath和DraftLab等受信任的开发者项目传播。攻击者劫持GitHub凭证,发布了看似合法的恶意包更新。该恶意软件注入隐蔽的router_init.js脚本,在CI/CD环境中静默运行,专门窃取CI/CD密钥、云基础设施密钥和加密货币钱包等敏感数据,并利用GitHub基础设施将数据外传。SlowMist建议用户审计CI/CD管道中是否存在router_init.js文件,轮换所有暴露的凭证,并密切监控开发环境。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://coin123.link/post/1176.html

相关文章

宁德时代加码全场景零碳解决方案

9月27日,宁德时代创始人兼CEO曾毓群在海口举办的“2024世界新能源汽车大会”上表示宁德时代已推出全场景零碳解决方案,将通过科技创新、新型商业模式,推动基础设施升级,打造“零碳新基建”。曾毓群表示…

币安公告将上线EIGEN U本位永续合约

据币安公告,币安交易所将于 2024 年 10 月 01 日 14:00(东八区时间)上线 EIGEN 1-75 倍 U 本位永续合约。此外,币安全仓、逐仓杠杆将于 2024 年 10 月 01 日…

比特币是当前市场上最明显的增值资产

资产管理公司VanEck首席执行官Jan Van Eck在接受CNBC采访时表示,比特币是当前市场上最明显的增值资产。他强调,比特币的增值和成长空间将与黄金具有同等重要性。Jan Van Eck提到,…

ElonMusk发布新计划发射星舰前往火星

Elon Musk 于北京时间 21:07 分在推特上回复用户关于火星建立城市问题,他称如果未来 30 年内文明保持稳定,那么将在火星上建立一个拥有 100 万人口能自给自足的城市。此前报道,Elon…

涉嫌未披露关联交易USDR稳定币暴跌

10 月 16 日,房地产加密项目 Tangible 存在未披露的关联交易。CEO Jagpal Singh 的兄弟 Joshvun Singh 通过其公司以折扣价购买房产,随后以高达 21% 的加价…

6.9万CEX累计空单清算强度将达17亿

据 Coinglass 数据,若比特币突破 6.9 万美元,主流 CEX 累计空单清算强度将达 17.11 亿;反之,若比特币跌破 6.5 万美元,主流 CEX 累计多单清算强度将达 19.35 亿。…

平台“X”的罚款可能会计入其它收入

欧盟警告称,在计算对社交媒体平台“X”的罚款时,可能会计入马斯克其他业务的收入,包括SpaceX和Neuralink。这将大大增加潜在处罚。根据欧盟的《数字服务法案》,如果未能解决非法内容和虚假信息问…

马斯克呼吁支持者公开支持特朗普

据Odaily星球日报报道,马斯克在宾夕法尼亚州总统大选投票期间的线下演讲中表示,支持者应大声而自豪地穿特朗普的 T 恤,戴 MAGA 帽子,并在草坪上放置支持特朗普/万斯的标志。他强调,对于那些通常…

比特币鲸鱼持有约67万枚创历史新高

据Cryptoquant数据,目前比特币鲸鱼持有约67万枚比特币,这是有史以来的最高值。毫无疑问,这是一个乐观的长期信号。当鲸鱼持有量处于高位时,比特币往往呈现横盘或局部温和下跌的趋势。这一积累阶段可…

Tether谴责华尔街日报不负责任报道

Tether在其官方网站发文谴责《华尔街日报》不负责任的报道,文章指出,在没有权威机构证实这些谣言、也没有透露消息来源的情况下,《华尔街日报》如此肯定地撰写带有鲁莽指控的文章,是极其不负责任的,这些报…