INCIDENT EVIDENCE GRAPH
Shai-Hulud再次发动攻击:CHAINDROP蠕虫影响400多个npm软件包
Elastic Security Labs发现Shai-Hulud卷土重来。攻击者入侵了keyv维护者,并部署了CHAINDROP蠕虫。该蠕虫利用窃取的npm凭据,对共同维护的软件包植入后门,这些软件包每月下载量合计超过13亿次。
- 受害方: keyv maintainer and co-owned npm packages
- 攻击者: Attackers
- 漏洞 / 利用: CHAINDROP worm
- 攻击手法: Stolen npm credentials were used to backdoor co-owned packages