Pakiet npm tensorlake, będący zestawem SDK dla usług chmurowych i sandboxów, został zainfekowany w ramach ataku na łańcuch dostaw powiązanego z grupą ChainDrop / Shai-Hulud. Złośliwa wersja 0.5.144 wykorzystuje mechanizm preinstall hook do uruchomienia złośliwego kodu za pomocą środowiska Bun. Malware działa jako samopowielający się robak, który kradnie szeroki wachlarz danych, w tym klucze AWS, poświadczenia Kubernetes, dane z HashiCorp Vault oraz portfele kryptowalutowe.
Pakiet npm tensorlake zainfekowany robakiem Shai-Hulud kradnącym dane uwierzytelniające
Pakiet npm tensorlake stał się celem ataku typu supply chain. Złośliwa wersja 0.5.144 dostarcza robaka Shai-Hulud, który kradnie poświadczenia i rozprzestrzenia się w środowiskach CI/CD oraz Kubernetes.



