吊销凭证反而触发物理清盘?TanStack窃密蠕虫被开源,内藏不可逆死手开关

2026年05月14日 17:54快讯28
据动察 Beating 监测,制造 npm 供应链投毒案的黑客组织 TeamPCP 在 GitHub 上以 MIT 协议开源了涉事蠕虫 Mini Shai-Hulud 的完整源码。安全人员从代码中发现,该恶意软件自带「死手开关」,如果中招的开发者在没有彻底清杀残留文件的情况下,直接吊销被盗的 GitHub 或云服务凭证,恶意程序会立刻把电脑主目录完全清空。 研究人员证实,该蠕虫会在 macOS 或 Linux 后台安装一个守护进程,每分钟检测一次窃取到的凭证是否依然有效。一旦发现凭证被服务器拒绝(意味着受害者已执行凭证轮换),蠕虫会立刻调用系统底层的 shred 命令,把当前用户主目录(Home directory)下的所有可写文件进行不可逆转地粉碎覆盖。 这直接颠覆了常规的安全响应流程:企业遭遇凭据泄露时的第一反应通常是立刻挂失密钥,但这在这场攻击中反而会直接触发本地数据的毁灭。目前该蠕虫已确认感染包含 TanStack、UiPath 和 Mistral AI 在内的 170 多个包库的近 400 个版本。黑客通过名为 PedroTortoriello 的账号公开代码并嘲讽「开源这场杀戮」后,甚至有第三方提交 PR 为其添加 FreeBSD 支持。目前,微软已火速封禁该账号并清除了全部 GitHub 仓库及 Fork 分支,但已泄露的源码仍在其他渠道流传。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/1449.html

相关文章

Axelar 暗示10月3日将公布重大进展

9 月 28 日,跨链互操作性网络 Axelar(AXL) 发布视频暗示将于 10 月 3 日公布重大进展。据社群猜测,此次进展可能与 Axelar 链间放大器相关,该功能无缝连接区块链共识引擎和传统…

以太坊Layer2总锁仓量回升至386.1亿美元

9 月 28 日,据 L2BEAT 数据,当前以太坊 Layer2 总锁仓量(TVL)回升至 386.1 亿美元,7 日涨幅 6.49%。其中,锁仓量前五分别为:Arbitrum One(146 亿美…

欧洲:欧元区通胀率正朝2%目标迈进

欧洲央行副行长金多斯表示,欧元区的总体通胀率和核心通胀率正朝着2%的目标迈进,到2025年底物价应该会企稳。不过,经济数据显示风险倾向于下行。金多斯在接受西班牙广播电台采访时强调:“我们不能直接宣称取…

比特币期货未平仓的合约创出历史新高

10 月 16 日,K33 Research 高级研究员 Vetle Lunde 表示,CME 比特币期货未平仓合约昨日创下名义历史新高,达到 172,430 BTC。随着未平仓合约的大幅增加,期货溢…

涉嫌未披露关联交易USDR稳定币暴跌

10 月 16 日,房地产加密项目 Tangible 存在未披露的关联交易。CEO Jagpal Singh 的兄弟 Joshvun Singh 通过其公司以折扣价购买房产,随后以高达 21% 的加价…

设定以太坊达到 100,000 TPS 的目标

以太坊联合创始人 Vitalik Buterin 在周四的博客文章中设定了以太坊达到 100,000 TPS 的目标。Buterin 表示,这一目标将通过 Layer 2 的集成实现,但首先需要进行标…

谷歌已恢复比特币和以太坊价格图表

谷歌已经恢复了在其搜索结果中显示比特币和以太坊的价格图表。此前,这些价格图表曾短暂地从搜索结果中移除,导致用户无法立即访问到加密货币的价格数据。这次移除引发了加密社区的讨论和猜测。谷歌的一位发言人透露…

特朗普与哈里斯加密货币监管存分歧

美国大选临近,特朗普和哈里斯在加密货币监管问题上存在明显分歧。本周,Rebecca Jones 采访了 Bloomberg 加密货币记者 Sunil Jagtiani,讨论了两位候选人的数字资产政策。…

比特币离前高差7.86%以太坊差84%

以比特币当前 68,400 美元为基准,距离其前高 73,777 美元涨幅仅差约 7.86%。而以以太坊当前 2645 美元为基准,距离其前高 4868 美元涨幅差距约为 84%。…

Gate.io创新区正式接入公链ApeChain

Gate.io创新区宣布正式接入无聊猿官方公链Ape Chain,为用户提供参与Ape Chain生态的全新途径。数据显示,Ape Chain上线12小时内已完成超36万笔交易,累计交易费用高达495…