详细内容或原文请订阅后点击阅览
源代码泄露后出现 Shai-Hulud 蠕虫病毒模仿者
Shai-Hulud 蠕虫模仿者在其源代码泄露后已经开始攻击 NPM 开发人员,从而实现快速供应链利用。 Shai-Hulud 蠕虫病毒的第一批模仿者已经开始在网上出现,就在该恶意软件的源代码被发布到 GitHub 上几天后。研究人员警告说,这种情况几乎会立即发生,他们 [...]
来源:Security Affairs _恶意软件源代码泄露后出现 Shai-Hulud 蠕虫病毒模仿者
Shai-Hulud 蠕虫模仿者在其源代码泄露后已经开始攻击 NPM 开发人员,从而实现快速供应链利用。
Shai-Hulud 蠕虫病毒的第一批模仿者已经开始在网上出现,就在该恶意软件的源代码被转储到 GitHub 上几天后。研究人员警告说,这种情况几乎会立即发生,他们是对的。
根据网络安全公司 Ox Security 的说法,至少有一个威胁行为者已经在使用该蠕虫病毒的修改版本来攻击 NPM 开发人员。
Shai-Hulud 首次出现是在 2025 年 9 月,当时针对开源生态系统的一系列供应链攻击。几个月后,该恶意软件再次出现,损害了数百个 NPM 软件包,并可能影响数千名开发人员。其主要目的很简单:从受感染的计算机中窃取凭据、令牌、API 密钥和其他机密,然后使用这些凭据通过受感染的维护者帐户推送恶意更新来进一步传播。
今年早些时候,当研究人员将恶意软件与 TeamPCP 联系起来时,事态升级,该组织与针对开源社区的多次攻击有关,包括涉及 Trivy、Bitwarden、Checkmarx、SAP 和 TanStack 的事件。
然后出现了转折点:TeamPCP 短暂地将包含完整 Shai-Hulud 源代码的存储库上传到 GitHub。大约在同一时间,BreachForums 上出现了一些帖子,鼓励人们重复使用恶意软件并发起自己的供应链活动。
Ox Security 发现一个威胁行为者已经发布了四个恶意 NPM 软件包,其中包括名为“chalk-tempalte”的 Shai-Hulud 的直接克隆。克隆版本比原始版本更简单,甚至没有特别努力地隐藏自己,但核心行为仍然存在。
根据专家的说法,识别出的四个包:
皮尔路易吉·帕格尼尼
