专栏名称: 慢雾科技
慢雾科技是一家专注区块链生态安全的公司,成立于 2018 年 1 月,主要通过“威胁发现到威胁防御一体化因地制宜的安全解决方案”服务了全球许多头部或知名的项目,已有商业客户上千家,客户分布在十几个主要国家与地区。
TodayRss-海外稳定RSS
目录
今天看啥  ›  专栏  ›  慢雾科技

威胁情报 |NPM 投毒分析 — Shai-Hulud 攻击重现

慢雾科技  · 公众号  · 区块链  · 2025-11-26 17:26
    

主要观点总结

慢雾(SlowMist) 是一家致力于 Web3 威胁情报与动态安全监控的公司,在近日发布的报告中揭示了 NPM 社区的大规模包投毒事件,并详细分析了恶意代码窃取敏感信息的行为。此外,慢雾亮相香港金融科技周,并分享了关于如何推动链上合规的见解。报告还提到了其他相关的金融科技和网络安全活动。

关键观点总结

关键观点1: NPM 社区包投毒事件

慢雾揭示了 NPM 社区中的大规模包投毒事件,该事件与 Shai-Hulud 攻击事件高度相关,导致开发者密钥和 API 密钥等敏感信息被窃取。

关键观点2: 恶意代码分析

慢雾分析了恶意代码,发现其通过检查环境变量和配置文件等方式搜集云访问凭据,并利用 NPM 凭据进行供应链传播。

关键观点3: 慢雾的响应

慢雾利用 MistEye 工具推送相关威胁情报,并计算恶意样本的 SHA-256 特征值,以便后续分析。

关键观点4: 金融科技周亮相

慢雾亮相香港金融科技周,分享了关于推动链上合规的见解,强调了区块链技术的安全性。

关键观点5: 其他相关活动

报告还提及了其他金融科技和网络安全相关的活动,如 MST 报告发布和慢雾导航等。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
文章地址: 访问文章快照