Bài viết này được dịch máy
Xem bản gốc
Sự cố liên quan đến tiện ích mở rộng trình duyệt Trust Wallet phiên bản 2.68 có liên quan đến vụ tấn công bằng sâu máy tính Sha1-Hulud xảy ra vào tháng 11. Sau khi có được mã nguồn và Key API của Chrome Web Store, những kẻ tấn công đã tải lên phiên bản 2.68 với một cửa hậu… hoàn thành một cuộc tấn công Chuỗi cung ứng quy mô lớn.

Trust Wallet
@TrustWallet
We’re sharing a work-in-progress update on the Browser Extension v2.68 incident.
1/ Our current hypothesis on how this attack occurred and what this signals for the wider industry.
Full details are in the blog: https://short.trustwallet.com/v268-update
Sự cố giun Sha1-Hulud vào tháng 11

Cos(余弦)
@evilcos
11-26
这波供应链攻击有点刺激,带蠕虫性质了(如图),开发者使用被感染的库后,有概率还会帮继续感染传播…
https://wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attack…
受影响的部分仓库:
https://github.com/search?q=Sha1-Hulud%3A+The+Second+Coming.&type=repositories…
https://github.com/search?q=Free+AI+at+api.airforce&type=repositories&p=1…
我们的 MistEye 已经第一时间推送了相关威胁情报,受影响的尽快排查…

Hãy cảnh giác với làn sóng tấn công mới của sâu máy tính Chuỗi cung ứng…🤦♂️

23pds (山哥)
@im23pds
⚠️
NPM 供应链攻击 Shai-Hulud 3.0 再次来袭
请各项目方和平台注意防范!
此前怀疑 @TrustWallet API key 泄露可能就是 Shai-Hulud 2.0 攻击导致的结果。
cc @evilcos @Foresight_News @wublockchain12 x.com/CharlieEriksen…
Thông tin chi tiết về cảnh báo tháng 11 của chúng tôi: Thông tin tình báo về mối đe dọa | Phân tích tấn công NPM Poisoning — Tái hiện cuộc tấn công Shai-Hulud: mp.weixin.qq.com/s/EeZYZmlKhL7...…
Chúng tôi đã tự kiểm tra và xác nhận rằng chúng tôi không tham chiếu đến thành phần này (bao gồm cả thư viện của nó), và chúng tôi sẽ tiếp tục cảnh giác cao độ. 🫡
Khu vực:
Từ Twitter
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ
Nội dung liên quan




