이 기사는 기계로 번역되었습니다
원문 표시
트러스트 월렛 브라우저 확장 프로그램 v2.68 관련 문제는 지난 11월 발생한 Sha1-Hulud 웜 공격 사건과 연관이 있습니다. 공격자들은 관련 소스 코드와 크롬 웹 스토어 API 키를 확보한 후 백도어가 포함된 v2.68 버전을 업로드하여 광범위한 공급망 공격을 완성했습니다.

Trust Wallet
@TrustWallet
We’re sharing a work-in-progress update on the Browser Extension v2.68 incident.
1/ Our current hypothesis on how this attack occurred and what this signals for the wider industry.
Full details are in the blog: https://short.trustwallet.com/v268-update
11월에 발생한 샤1-훌루드 웜 사건

Cos(余弦)
@evilcos
11-26
这波供应链攻击有点刺激,带蠕虫性质了(如图),开发者使用被感染的库后,有概率还会帮继续感染传播…
https://wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attack…
受影响的部分仓库:
https://github.com/search?q=Sha1-Hulud%3A+The+Second+Coming.&type=repositories…
https://github.com/search?q=Free+AI+at+api.airforce&type=repositories&p=1…
我们的 MistEye 已经第一时间推送了相关威胁情报,受影响的尽快排查…

새로운 공급망 웜 공격에 주의하세요…🤦♂️

23pds (山哥)
@im23pds
⚠️
NPM 供应链攻击 Shai-Hulud 3.0 再次来袭
请各项目方和平台注意防范!
此前怀疑 @TrustWallet API key 泄露可能就是 Shai-Hulud 2.0 攻击导致的结果。
cc @evilcos @Foresight_News @wublockchain12 x.com/CharlieEriksen…
11월 경고 세부 정보: 위협 인텔리전스 | NPM 포이즈닝 분석 — Shai-Hulud 공격 재현: mp.weixin.qq.com/s/EeZYZmlKhL7...…
자체 점검을 통해 해당 구성 요소(라이브러리 포함)를 참조하지 않는 것으로 확인되었으며, 앞으로도 지속적으로 주의를 기울일 것입니다. 🫡
섹터:
Twitter에서
면책조항: 상기 내용은 작자의 개인적인 의견입니다. 따라서 이는 Followin의 입장과 무관하며 Followin과 관련된 어떠한 투자 제안도 구성하지 않습니다.
라이크
즐겨찾기에 추가
코멘트
공유


