慢雾:某npm蠕虫病毒通过TanStack等项目传播,窃取加密钱包和云密钥

2026年05月12日 17:09快讯19
PANews 5月12日消息,据慢雾监测,一款名为“Mini Shai-Hulud”的高度复杂的npm蠕虫病毒,通过TanStack、UiPath和DraftLab等受信任的开发者项目传播。攻击者劫持GitHub凭证,发布了看似合法的恶意包更新。该恶意软件注入隐蔽的router_init.js脚本,在CI/CD环境中静默运行,专门窃取CI/CD密钥、云基础设施密钥和加密货币钱包等敏感数据,并利用GitHub基础设施将数据外传。SlowMist建议用户审计CI/CD管道中是否存在router_init.js文件,轮换所有暴露的凭证,并密切监控开发环境。

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://coin123.link/post/1176.html

相关文章

Solana过去3个月净流入9.88亿美元

据Odaily星球日报报道,Artemis 数据显示,Solana 在过去 3 个月内净流入资金达 9.88 亿美元,超过其他所有链净流入资金的总和。据Odaily星球日报报道,Tree News 监…

比特币ETF至今资金流达178亿美元

据Odaily星球日报报道,彭博分析师Eric Balchunas在X平台发文称,美国比特币ETF年初至今资金流达到178亿美元,创下新高。距离拥有100万比特币的目标已经实现了92%,距离超越中本聪…

PAXG 市值突破 5 亿美元新高

据 ChainCatcher 报道,稳定币发行商 Paxos 宣布,与黄金锚定的稳定币 PAXG 市值达到 5 亿美元新高。Paxos 表示,每枚 PAXG 代币都由储存在伦敦 LBMA 金库中的 1…

CZ 将在正式获释日期的前两天提前获得自由

当地时间本周五,CZ 将在时隔数月后首次以自由人身份踏上加利福尼亚州长滩的街头。 自四月同意从迪拜返回美国后,CZ 一直处于联邦拘禁之下,缘由是其所创立的加密货币交易所 Binance 未能…

香港首批虚拟资产ETF市值已超3亿美元

香港证监会主席雷添良今日出席活动致辞时表示,香港首批虚拟资产现货交易所买卖基金 (ETF) 在四月上市后交易一直有序运作,目前市值已超过三亿美元,加上首只亚洲虚拟资产期货 ETF 产品推出,可容许零售…

DIA宣布与Termina合作扩展SVM生态系统

9 月 28 日,预言机项目 DIA 宣布与首个 SVM 即服务平台 Termina 达成合作。Termina 利用 Solana 虚拟机 (SVM) 的强大功能,通过专用的区块空间和吞吐量来扩展生态…

允许众安银行新增虚拟资产交易条件

香港证监会(SFC)已允许 ZA Bank(众安银行)的 type 1 牌照新增虚拟资产交易条件,即可以进行加密货币交易。ZA Bank 发言人表示,ZA Bank 已获得证监会批准,允许该公司在第…

CoinShares:数字资产投资产品流入

CoinShares最新周报数据显示,上周数字资产投资产品连续第三周流入,总额达12亿美元,管理总资产增长6.2%。某些美国投资产品的期权获批可能提振市场人气,尽管交易量环比略有下降,为3.1%。比特…

交易员在MOODENG上获利500万美元

Arkham在X发文表示,某用户曾利用800美元成本在MOODENG上浮盈1000万美元,现在利润回落至500万美元。交易员Db3P在MOODENG上线的第一周花费800美元买入,这些代币在上周六一度…

以9200万美元出售比特币矿场25%股份

10 月 4 日,比特币矿业公司 Terawulf 已将其在宾夕法尼亚州核动力 Nautilus 比特币矿场的 25% 股份以 9200 万美元的价格出售给合资伙伴 Talen Energy。计划将收…