SlowMist: В экосистеме Go модулей обнаружено новое семейство вредоносных программ, нацеленное на среду разработчиков проектов Cosmos SDK
По данным Foresight News, компания по обеспечению безопасности блокчейн SlowMist сообщила в Twitter, что семейства вредоносного ПО Mini Shai-Hulud, Miasma и Hades распространились с npm на экосистему Go модулей. Под угрозой находятся определённые версии проектов L1 на базе Cosmos SDK, таких как verana-labs/verana. Вредоносный код скрывается в обфусцированном виде в директории .claude/ и может быть выполнен через файлы .claude/setup.mjs и .vscode/setup.mjs, используя workflow Visual Studio Code и AI помощников, когда разработчик открывает репозиторий.
Эта атака не является традиционной атакой на цепочку поставок во время сборки, она нацелена на локальное окружение разработчиков. Основной риск связан с возможной злоупотреблением автоматизацией IDE и инструментами с AI поддержкой. Разработчикам рекомендуется избегать открытия недоверенных репозиториев при включённой автоматизации IDE, тщательно проверять связанные файлы .claude и .vscode, а также ротировать потенциально скомпрометированные данные для доступа.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Доход Hyperliquid за последние 24 часа превысил общий доход приложений на Robinhood Chain.
Tigress повысила целевую цену Intel до 145 долларов.
SK hynix (SKHY.US) ответил на слухи о совместном производстве чипов с Intel в США: окончательного решения еще нет.
SK Hynix (SKHY.US) опроверг слухи о переговорах с Intel (INTC.US) относительно первого производства чипов памяти в США.

