慢雾:某npm蠕虫病毒通过TanStack等项目传播,窃取加密钱包和云密钥

2026年05月12日 17:09快讯41
PANews 5月12日消息,据慢雾监测,一款名为“Mini Shai-Hulud”的高度复杂的npm蠕虫病毒,通过TanStack、UiPath和DraftLab等受信任的开发者项目传播。攻击者劫持GitHub凭证,发布了看似合法的恶意包更新。该恶意软件注入隐蔽的router_init.js脚本,在CI/CD环境中静默运行,专门窃取CI/CD密钥、云基础设施密钥和加密货币钱包等敏感数据,并利用GitHub基础设施将数据外传。SlowMist建议用户审计CI/CD管道中是否存在router_init.js文件,轮换所有暴露的凭证,并密切监控开发环境。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/1176.html

相关文章

俄罗斯网络犯罪致损失超12.5亿美元

据Odaily星球日报报道,俄罗斯内政部长Vladimir Kolokoltsev透露,自今年年初以来,俄罗斯的网络犯罪造成的损失已超过12.5亿美元。无论是个人还是组织,包括政府机构,都经常成为数字…

人工智能可能对就业产生负面影响

美联储理事库克在以人工智能为主题的会议开幕致辞中未提及货币政策或经济前景,但他表示人工智能可能对就业产生负面影响,尽管乐观认为人工智能可以提升生产力。…

交易员Eugene Ng Ah Sio发布9月交易总结

顶级交易员Eugene Ng Ah Sio发布9月阶段性交易总结。他表示,8月经历假突破后的震荡行情,减少了交易量,主要做了一些SOL的短线操作,取得了小幅收益。在资产选择方面,他几乎准确找出了每一个…

交易员在MOODENG上获利500万美元

Arkham在X发文表示,某用户曾利用800美元成本在MOODENG上浮盈1000万美元,现在利润回落至500万美元。交易员Db3P在MOODENG上线的第一周花费800美元买入,这些代币在上周六一度…

美国货币市场基金总资产创纪录新高

尽管美联储开始降息和一系列行业改革措施生效,投资者仍在涌入美国货币市场基金。Investment Company Institute数据显示,截至10月2日当周,货币市场基金规模增加约387亿美元,总…

欧洲:欧元区通胀率正朝2%目标迈进

欧洲央行副行长金多斯表示,欧元区的总体通胀率和核心通胀率正朝着2%的目标迈进,到2025年底物价应该会企稳。不过,经济数据显示风险倾向于下行。金多斯在接受西班牙广播电台采访时强调:“我们不能直接宣称取…

比特币是当前市场上最明显的增值资产

资产管理公司VanEck首席执行官Jan Van Eck在接受CNBC采访时表示,比特币是当前市场上最明显的增值资产。他强调,比特币的增值和成长空间将与黄金具有同等重要性。Jan Van Eck提到,…

台湾计划2025年试点银行加密托管服务

台湾金融监督管理委员会(FSC)准备启动加密托管服务的机构试点。中央通讯社10月8日报道称,FSC计划在2025年第一季度开始收集申请。目前已有三家台湾私人银行表示有兴趣试点加密托管业务。金管会指出,…

特朗普拒绝哈里斯进行第二场总统辩论

前美国总统唐纳德·特朗普拒绝了福克斯新闻提出的 10 月 24 日或 27 日与副总统卡玛拉·哈里斯进行第二场总统辩论的邀请。特朗普表示,在 11 月 5 日的大选之前不会再有辩论。此前哈里斯已接受…

欧元区9月份的CPI年率终值录得1.7%

9月份欧元区通胀率进一步低于欧洲央行的目标,较初值下修,巩固了欧洲央行政策制定者将在周四会议上降息的预期。欧盟统计局周四公布的修正数据显示,欧元区9月CPI年率终值录得1.7%,低于最初估计的1.8%…