Mistyur təhlükəsizlik komandası bu yaxınlarda ciddi zərərli npm tədarük zənciri hücum fəaliyyətini aşkarlayıb və npm istifadəçilərinə və DeFi tərtibatçılarına qarşı hücuma başlayır ⚠️
Mistyur MistEye aşkarlamasına əsasən, bu koordinasiyalı hücumdur: hücumçular saxta “transaction bot” kod anbarları və DeFi mövzulu npm paketləri yaradaraq JavaScript məlumat oğurlayan alətlər yerləşdirib. Hazırda 30-a yaxın zərərli npm paketi aşkarlanıb; bunların arasında stake-math@3.5.4 də var.
Xüsusilə diqqətçəkən budur ki, bu zərərli paketi donoaccestag/forex-mt5-trading-bot adlı bir kod anbarı özündə asılılıq kimi istifadə edir və bu anbar təxminən 2300 yüksək dərəcədə oxşar forkun (fork) yaranmasına səbəb olub—bu, çox güman ki, hücumçunun kütləvi şəkildə yaratdığı forklardır və əsasən poly-stocks hesablarının altında cəmlənib.
Cihazınız yoluxarsa, hücumçu aşağıdakıları oğurlaya bilər:
🔴 Kripto pul kisəsi şəxsi açarları, seed (bərpa) sözləri
🔴 Brauzer cookies-ləri və saxlanmış şifrələr
🔴 Tərtibatçı etimadnamələri, SSH açarları
🔴 shell tarixçəsi, API token-ları
🔴 şifrə meneceri məlumatları və digər həssas informasiyalar
**Tərtibatçılar dərhal bu qorunmaları etməlidir:**
1️⃣ Təhlükəyə məruz qalan bütün npm paketlərini silin
2️⃣ package.json və package-lock.json, həmçinin CI log-larını audit edin
3️⃣ npm install icra olunmuş istənilən sistem mümkün hücum hədəfi sayılmalıdır
4️⃣ Açılmış pul kisəsi açarları, npm token-ları, bulud etimadnamələri kimi həssas məlumatları vaxtında yeniləyin
5️⃣ Təmiz “image”dən inkişaf mühitini yenidən qurun
Təhlükəsizlikdə xırda şey yoxdur. Son illərdə tədarük zənciri hücumları getdikcə daha çox yayılır—bütün DeFi tərtibatçıları diqqətli olmalıdır!
#npm #慢雾 #Təhlükəsizlik tədarük zənciri