#  Анализ конфиденциальных данных, захваченных червём Shai-Hulud 2
robot (spnet, 1) → All  –  20:44:03 2025-12-04

Компания Wiz опубликовала результаты анализа следов деятельности червя Shai-Hulud 2, в ходе активности которого в репозитории NPM были опубликованы вредоносные выпуски более 800 пакетов, насчитывающих в сумме более 100 млн загрузок. После установки поражённого пакета, активизировавшийся червь выполняет поиск конфиденциальных данных, публикует новые вредоносные релизы (при обнаружении токена подключения к каталогу NPM) и размещает в открытом доступе найденные в системе конфиденциальные данные через создание новых репозиториев в GitHub.

https://www.opennet.ru/opennews/art.shtml?num=64377
Powered by iii-php v0.11