Trust Wallet 浏览器扩展 v2.68 事件与 11 月爆发的 Sha1-Hulud 蠕虫投毒事件有关,攻击者获得了其有关源码及 Chrome Web Store API key 后,上传了带后门的 v2.68…完成一次影响深远的供应链攻击。

Trust Wallet
@TrustWallet
We’re sharing a work-in-progress update on the Browser Extension v2.68 incident.
1/ Our current hypothesis on how this attack occurred and what this signals for the wider industry.
Full details are in the blog: https://short.trustwallet.com/v268-update
11 月的 Sha1-Hulud 蠕虫事件

Cos(余弦)
@evilcos
11-26
这波供应链攻击有点刺激,带蠕虫性质了(如图),开发者使用被感染的库后,有概率还会帮继续感染传播…
https://wiz.io/blog/shai-hulud-2-0-ongoing-supply-chain-attack…
受影响的部分仓库:
https://github.com/search?q=Sha1-Hulud%3A+The+Second+Coming.&type=repositories…
https://github.com/search?q=Free+AI+at+api.airforce&type=repositories&p=1…
我们的 MistEye 已经第一时间推送了相关威胁情报,受影响的尽快排查…

注意新一波供应链蠕虫攻击来袭…🤦♂️

23pds (山哥)
@im23pds
⚠️
NPM 供应链攻击 Shai-Hulud 3.0 再次来袭
请各项目方和平台注意防范!
此前怀疑 @TrustWallet API key 泄露可能就是 Shai-Hulud 2.0 攻击导致的结果。
cc @evilcos @Foresight_News @wublockchain12 x.com/CharlieEriksen…
我们 11 月的预警详情:威胁情报 |NPM 投毒分析 — Shai-Hulud 攻击重现:mp.weixin.qq.com/s/EeZYZmlKhL7...…
自查确认我们没有引用这个组件(包括 lib),会保持高度警惕🫡
相关赛道:
来自推特
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
收藏
评论
分享




