Новый червь Shai-Hulud сканирует 469 путей к учётным данным
Новая версия инфостилера Shai-Hulud проверяет 469 мест хранения учётных данных на машинах разработчиков — на 280 больше, чем в прошлой версии (189). Червь читает файлы, доступные пользователю, включая конфиги MCP-серверов и ИИ-агентов, и крадёт токены для публикации пакетов.
- Число проверяемых путей выросло с 189 до 469 — плюс 280 новых мест
- Цели: .env, история shell, конфиги CI/CD, кэши CLI, настройки IDE и ИИ-инструментов
- Кража токена из ~/.npmrc позволяет распространять вредоносный код через пакеты
- GitGuardian насчитала 28,65 млн новых захардкоженных секретов на GitHub в 2025 году
Читать дальше
Безопасность