XMASKNEWS
Aktualizacja:
The Hacker NewsEN→PLCyber

Pakiet npm tensorlake zainfekowany robakiem Shai-Hulud kradnącym dane uwierzytelniające

Pakiet npm tensorlake stał się celem ataku typu supply chain. Złośliwa wersja 0.5.144 dostarcza robaka Shai-Hulud, który kradnie poświadczenia i rozprzestrzenia się w środowiskach CI/CD oraz Kubernetes.

Pakiet npm tensorlake, będący zestawem SDK dla usług chmurowych i sandboxów, został zainfekowany w ramach ataku na łańcuch dostaw powiązanego z grupą ChainDrop / Shai-Hulud. Złośliwa wersja 0.5.144 wykorzystuje mechanizm preinstall hook do uruchomienia złośliwego kodu za pomocą środowiska Bun. Malware działa jako samopowielający się robak, który kradnie szeroki wachlarz danych, w tym klucze AWS, poświadczenia Kubernetes, dane z HashiCorp Vault oraz portfele kryptowalutowe.

Źródło: The Hacker News
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Hacker News. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.