🪱 Хробак Shai-Hulud навчився викрадати секретні ключі з 469 локацій у середовищах розробників

За даними дослідників GitGuardian, нова модифікація хробака-інфостілера Shai-Hulud розширила алгоритм пошуку облікових даних із 189 до 469 шляхів у системі. Шкідливе ПЗ сканує робочі станції програмістів, хмарні конфігурації, файли налаштувань інструментів штучного інтелекту, файли .env та конфігураційні параметри систем безперервної інтеграції та розгортання.

Головною метою хробака є пошук довговічних ключів доступу та маркерів публікації програмних пакетів у реєстри коду. Отримавши такі токени, Shai-Hulud автоматично завантажує заражені оновлення в легітимні репозиторії, що перетворює викрадення даних на ланцюгову атаку на постачальників софту. Фахівці закликають переходити на короткострокову автентифікацію через механізми OIDC.