Shy Hulud đang lan tỏa qua npm trong hệ sinh thái JavaScript.Mã độc "Cát trùn ( Shai Hulud )" nhắm vào hệ sinh thái phát triển JavaScript đang liên tục tiến hóa, và mức độ tấn công chuỗi cung ứng phần mềm đã được xác nhận là đã nâng cao hơn nữa. Phân tích mới nhất cho thấy, mã độc này đã vượt qua mức độ xâm nhập đơn thuần vào các gói phần mềm, có khả năng biến các nhà phát triển thành những phương tiện lây nhiễm không nhận thức và lây lan liên tục, sở hữu một hệ thống tự động mở rộng.
Theo báo cáo công khai của công ty chuyên về an ninh Expel, gần đây một biến thể của sâu cát đã có khả năng tự động lây nhiễm vào môi trường của nhà phát triển và tái phát tán thông qua các kho npm mà họ quản lý. Mã độc này sẽ thực thi gói npm đã được cài đặt với virus trong giai đoạn cài đặt, thực hiện quá trình lây nhiễm theo hai bước. Đầu tiên, nếu môi trường mục tiêu chưa cài đặt "Bun" - môi trường thực thi JavaScript, nó sẽ tự động cài đặt; sau đó, thông qua tải trọng bị nhiễu phức tạp, nó sẽ dụ dỗ thực hiện việc đánh cắp thông tin xác thực, rò rỉ dữ liệu và lây nhiễm lại.
TechubNews·2025-12-23 15:24