SlowMist: В экосистеме Go модулей обнаружено новое семейство вредоносных программ, нацеленное на среду разработчиков проектов Cosmos SDK
По данным Foresight News, компания по обеспечению безопасности блокчейн SlowMist сообщила в Twitter, что семейства вредоносного ПО Mini Shai-Hulud, Miasma и Hades распространились с npm на экосистему Go модулей. Под угрозой находятся определённые версии проектов L1 на базе Cosmos SDK, таких как verana-labs/verana. Вредоносный код скрывается в обфусцированном виде в директории .claude/ и может быть выполнен через файлы .claude/setup.mjs и .vscode/setup.mjs, используя workflow Visual Studio Code и AI помощников, когда разработчик открывает репозиторий.
Эта атака не является традиционной атакой на цепочку поставок во время сборки, она нацелена на локальное окружение разработчиков. Основной риск связан с возможной злоупотреблением автоматизацией IDE и инструментами с AI поддержкой. Разработчикам рекомендуется избегать открытия недоверенных репозиториев при включённой автоматизации IDE, тщательно проверять связанные файлы .claude и .vscode, а также ротировать потенциально скомпрометированные данные для доступа.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
В зарубежных СМИ: Pi Network набирает популярность, но цена остается низкой
Экспортно-импортный банк Южной Кореи и Glencore объединяются: финансирование в размере 1.1 миллиардов долларов обменяют на медь, делая ставку на ключевой ресурс эпохи искусственного интеллекта.
Южнокорейский экспортно-импортный банк (Eximbank), являющийся государственным финансовым институтом, недавно объявил о заключении стратегического соглашения о финансировании общей суммой 1 миллиард долларов с мировым гигантом на рынке сырьевых товаров Glencore Plc.

