吊销凭证反而触发物理清盘?TanStack窃密蠕虫被开源,内藏不可逆死手开关

2026年05月14日 17:54快讯4
据动察 Beating 监测,制造 npm 供应链投毒案的黑客组织 TeamPCP 在 GitHub 上以 MIT 协议开源了涉事蠕虫 Mini Shai-Hulud 的完整源码。安全人员从代码中发现,该恶意软件自带「死手开关」,如果中招的开发者在没有彻底清杀残留文件的情况下,直接吊销被盗的 GitHub 或云服务凭证,恶意程序会立刻把电脑主目录完全清空。 研究人员证实,该蠕虫会在 macOS 或 Linux 后台安装一个守护进程,每分钟检测一次窃取到的凭证是否依然有效。一旦发现凭证被服务器拒绝(意味着受害者已执行凭证轮换),蠕虫会立刻调用系统底层的 shred 命令,把当前用户主目录(Home directory)下的所有可写文件进行不可逆转地粉碎覆盖。 这直接颠覆了常规的安全响应流程:企业遭遇凭据泄露时的第一反应通常是立刻挂失密钥,但这在这场攻击中反而会直接触发本地数据的毁灭。目前该蠕虫已确认感染包含 TanStack、UiPath 和 Mistral AI 在内的 170 多个包库的近 400 个版本。黑客通过名为 PedroTortoriello 的账号公开代码并嘲讽「开源这场杀戮」后,甚至有第三方提交 PR 为其添加 FreeBSD 支持。目前,微软已火速封禁该账号并清除了全部 GitHub 仓库及 Fork 分支,但已泄露的源码仍在其他渠道流传。

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://coin123.link/post/1449.html

相关文章

贝莱德基金持仓达 369,968 枚 ETH

据 ChainCatcher 报道,据贝莱德官方数据显示,其以太坊交易所交易基金 ETHA 截至 9 月 24 日持仓触 369,968.0058 枚 ETH,价值约合 977,707,049.43…

Axelar 暗示10月3日将公布重大进展

9 月 28 日,跨链互操作性网络 Axelar(AXL) 发布视频暗示将于 10 月 3 日公布重大进展。据社群猜测,此次进展可能与 Axelar 链间放大器相关,该功能无缝连接区块链共识引擎和传统…

Network3第二批矿机销售新增5000台

AI & DePIN 项目 Network3 第二批矿机销售将新增 5000 台设备。为满足市场需求、提高设备质量和服务效率,Network3 开启供应商招募计划,已与多家供应商达成战略合作。…

CFTC 对虚假交易平台提起法律诉讼

美国商品期货交易委员会(CFTC)已对一个虚假交易平台及其相关方提起法律诉讼,指控其欺诈投资者,金额高达 360 万美元。该骗局主要针对亚裔美国人,涉及以法定货币和数字资产筹集资金,并虚假承诺进行商品…

美国货币市场基金总资产创纪录新高

尽管美联储开始降息和一系列行业改革措施生效,投资者仍在涌入美国货币市场基金。Investment Company Institute数据显示,截至10月2日当周,货币市场基金规模增加约387亿美元,总…

欧洲:欧元区通胀率正朝2%目标迈进

欧洲央行副行长金多斯表示,欧元区的总体通胀率和核心通胀率正朝着2%的目标迈进,到2025年底物价应该会企稳。不过,经济数据显示风险倾向于下行。金多斯在接受西班牙广播电台采访时强调:“我们不能直接宣称取…

美国选举结果对未来4年加密市场影响

加密孵化器Alliance创始人Qiao Wang在X发布观点,讨论美国选举结果对未来4年加密市场的影响。比特币:两位候选人在货币政策上差异不大,预计都将继续大规模印钞。山寨币:特朗普可能比哈里斯更支…

法国托管银行推出数字资产托管架构

法国托管银行 CACEIS 宣布允许用户访问原生数字货币市场基金(MMF),标志着其推出新的数字资产托管架构。CACEIS 是法国农业信贷银行的子公司,桑坦德银行拥有其近 30%的股份。最近,CACE…

ElonMusk发布新计划发射星舰前往火星

Elon Musk 于北京时间 21:07 分在推特上回复用户关于火星建立城市问题,他称如果未来 30 年内文明保持稳定,那么将在火星上建立一个拥有 100 万人口能自给自足的城市。此前报道,Elon…

Dynex强调创新推出量子计算订阅服务

在10月13日至16日于迪拜举行的未来区块链峰会上,DePIN项目Dynex联合创始人Daniela Herrmann表示,公司计划通过订阅服务让公众访问量子计算技术。Herrmann解释,量子计算是…