SlowMist: New npm malware variant spreads, affecting 23 packages and impacting 408 GitHub repositories

来源:TechFlow · 2026-06-25

AI 摘要

一句话摘要: SlowMist发现三种新型npm恶意软件变种,影响23个包和408个GitHub仓库。 关键事实: 恶意软件变种Shai-Hulud、Miasma和Hades通过绑定文件触发,影响23个包如leo-logger,每周下载量约3140次,408个GitHub仓库因凭证被盗感染。 涉及主体: SlowMist, npm, GitHub, AWS/GCP/Azure, 开发者账号czirker 可能影响: 加剧npm供应链攻击风险,可能导致更多凭证泄露和云服务滥用,促使行业加强包管理和凭证安全。 是否值得继续跟踪: 是,因为恶意软件持续变种且影响范围扩大,需关注后续修复和防护措施。 噪音/炒作风险: 低,基于SlowMist的威胁情报,有具体数据和技术细节,非空穴来风。

阅读原文 →

← 更多文章