当前位置:主页 > 要闻 >

吊销凭证反而触发物理清盘?TanStack窃密蠕虫被开源,内藏不可逆死手开关

时间:2026-05-14 16:45:35

  消息,制造npm供应链投毒案的黑客组织teampcp在GitHub上以MIT协议开源了蠕虫mini shai-hulud的完整源码。该恶意软件自带「死手开关」,如果开发者在未彻底清除残留文件的情况下吊销被盗的GitHub或云服务凭证,恶意程序会立即清空电脑主目录。研究人员证实,该蠕虫在macOS或Linux后台安装守护进程,每分钟检测凭证有效性,一旦发现凭证被拒绝,便调用shred命令粉碎主目录下所有可写文件。这颠覆了企业应对凭据泄露的常规流程,通常的反应是挂失密钥,但在此攻击中却会导致数据毁灭。目前该蠕虫已感染170多个包库的近400个版本,微软已封禁相关账号并清除其GitHub仓库,但泄露的源码仍在流传。

热点推荐
1 比特币ETF周一净流出6400万美元,其他加密

消息,周一比特币ETF净流出6400万美元,而以太坊、XRP、Solana和HyperLiquid的ETF则均获得资金流入...

2 自变量与地瓜机器人达成战略合作,推动

消息,自变量机器人宣布与地瓜机器人达成战略合作,双方将围绕家庭服务场景,共同推进自...

3 Grayscale:去中心化AI网络Bittensor将受关注

消息,吴说获悉,Grayscale文章指出,Anthropic更新模型访问受限凸显了集中式AI控制风险。Grays...

4 比特币ETF总净流出达6484万美元

消息,6月15日比特币ETF总净流出为6484万美元。其中,黑石的IBIT流入6645万美元,富达的FBTC流出...

5 AI姨:arthur hayes关联地址买入4.7万枚HYPE,

消息,据链上分析师AI姨监测,与arthur hayes关联的地址从Bybit提出4.7万枚HYPE,按实时价格计算价...

6 钱包关闭$ZEC空头头寸,损失超380万美元

消息,随着$ZEC价格持续上涨,某钱包已完全关闭其$ZEC空头头寸,实际损失超过380万美元。...

7 聪明钱地址疑似止盈2.9万枚ETH,预计获利

消息,监测显示,曾通过ETH波段获利超9818万美元的聪明钱地址疑似止盈2.9万枚ETH,预计获利...

8 波士顿咨询与Anchorage Digital发布数字资产

消息,波士顿咨询公司与Anchorage Digital联合发布报告称,数字资产采用已步入主流银行业务的关...

9 美国政府相关地址转移约34.9万美元资产

消息,据onchain lens监测,美国政府相关地址已从扣押的FTX/Alameda资金中转移价值约34.9万美元的...

10 CFTC任命SEC加密顾问为首席数据创新官

消息,商品期货交易委员会宣布任命SEC加密任务小组顾问唐纳德巴特尔为首席数据创新官,此...

成都来彰科技 蜀ICP备2025134723号-1

资讯来源互联网,如有版权问题请联系管理员删除。