网络安全公司 VX Underground 在 X 上写道:“Shai-Hulud,那个大家都在议论的诡异 Git 蠕虫,已经开源了。”这是什么意思? TeamPCP 或其他人已经为您发布了完全武器化的蠕虫。”
微软建议组织隔离受影响的 Linux 系统,阻止相关的互联网地址,搜索感染迹象,并替换可能暴露的凭据。
周二,Mistral 在其网站上表示,它受到了与更广泛的 TanStack 安全事件相关的供应链攻击的影响。该公司表示,与该攻击相关的自动蠕虫导致 NPM 和 PyPI 软件包版本被发布。
“目前的调查表明,涉及受影响的开发者设备,”该公司写道。 “我们没有迹象表明米斯特拉尔基础设施受到损害。”
Node Package Manager 或 NPM 是世界上最大的 JavaScript 开发人员软件下载平台之一。它越来越成为与加密相关的网络攻击的目标,因为许多区块链应用程序、钱包和交易平台都依赖于通过该服务分发的软件。 9 月份,Ledger 首席技术官 Charles Guillemet 警告称,黑客在一次可能重定向加密交易并窃取资金的攻击中破坏了广泛使用的 NPM 软件包。
Guillemet 当时在 X 上写道:“受影响的软件包已被下载超过 10 亿次,这意味着整个 JavaScript 生态系统可能面临风险。”
最近的其他攻击使用与虚假加密货币交易机器人和区块链工具绑定的有毒 NPM 软件包,通过传播恶意软件通过以太坊智能合约。
