Đội ngũ bảo mật Màn Sương vừa mới phát hiện một hoạt động tấn công chuỗi cung ứng npm độc hại nghiêm trọng, đang nhắm vào người dùng npm và các nhà phát triển DeFi⚠️
Theo phát hiện của MistEye (Màn Sương), đây là một cuộc tấn công mang tính phối hợp: kẻ tấn công tạo các kho mã giả mạo của bot giao dịch và các gói npm theo chủ đề DeFi, triển khai các công cụ đánh cắp thông tin JavaScript. Hiện đã phát hiện 30 gói npm độc hại, trong đó có stake-math@3.5.4。
Điểm đặc biệt đáng chú ý là một kho mã donoaccestag/forex-mt5-trading-bot phụ thuộc vào gói độc hại này, và kho mã đó đã tạo ra khoảng 2300 nhánh (fork) có mức độ đồng nhất cao—khả năng cao là kẻ tấn công đã tạo hàng loạt. Phần lớn tập trung dưới tài khoản poly-stocks。
Khi thiết bị của bạn bị nhiễm, kẻ tấn công có thể đánh cắp:
🔴 Khóa ví mật mã, cụm từ ghi nhớ
🔴 Cookie trình duyệt và mật khẩu đã lưu
🔴 Thông tin xác thực của nhà phát triển, khóa SSH
🔴 Lịch sử shell, token API
🔴 Dữ liệu thông tin nhạy cảm như dữ liệu của trình quản lý mật khẩu, v.v.
**Yêu cầu nhà phát triển phải thực hiện ngay các biện pháp phòng vệ sau:**
1️⃣ Gỡ bỏ toàn bộ các gói npm bị ảnh hưởng
2️⃣ Kiểm tra (audit) package.json và package-lock.json cũng như log CI
3️⃣ Tất cả các hệ thống đã từng chạy npm install đều được xem là có khả năng bị tấn công
4️⃣ Kịp thời thay thế các thông tin nhạy cảm bị lộ như khóa ví, token npm, thông tin xác thực trên đám mây
5️⃣ Xây dựng lại môi trường phát triển từ một image sạch
An toàn không có chuyện nhỏ. Trong những năm gần đây, các cuộc tấn công chuỗi cung ứng ngày càng diễn ra thường xuyên hơn—tất cả nhà phát triển DeFi đều cần nâng cao cảnh giác!
#npm #慢雾 #Bảo mật Chuỗi cung ứng