SlowMist: クロスレジストリ・サプライチェーン攻撃を検知、複数のマルウェアパッケージが暗号資産やAIなどの開発者コミュニティに波及
Foresight Newsによると、SlowMistはセキュリティ警告を発表し、同社のMistEyeシステムが開発者を対象としたクロスレジストリのサプライチェーン攻撃を検知したと伝えました。悪意のあるパッケージがnpm、PyPI、Crates.ioに公開されており、34以上の悪意あるパッケージと384以上の関連バージョンが確認されています。攻撃者が行いうる活動には、暗号ウォレット、SSHキー、クラウド認証情報、GitHub/AWSトークン、ブラウザデータ、環境変数、開発者キーの窃取などが含まれます。
影響を受ける開発者コミュニティには、暗号、DeFi、Solana、Sui/Move、AI分野などが含まれます。一部の悪意のあるパッケージは、.cursorrules、CLAUDE.md、Git hooks、shell hooks、cron、systemd、SSHなどを通じて永続的な侵入の確保も試みています。SlowMistは、影響を受けたパッケージを直ちに削除し、感染したシステムを隔離し、漏洩した認証情報をローテーションし、クリーンなイメージからCIランナーや開発マシンを再構築し、GitHub、クラウドサービス、SSH、ウォレットの全アクティビティ履歴を徹底的に確認するよう推奨しています。
免責事項:本記事の内容はあくまでも 筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
MEMEが米国株式市場を牽引、この熱狂はいつまで続く のか
今週のbitcoinは穏やかなスタートを切ったが、on-chain activityは急増中―その理由はこちら

Ethereumの次回の大規模アップグレードでは、ユーザーがステーブルコイン で取引手数料を支払えるようになります
Li Ying仮想通貨トーク:9月8日 bitcoin(BTC)と ethereum(ETH)の最新市場分析

