SANDWORM_MODE-nimeline iseseisvalt paljunduv npm-päring ründab enam kui 19 paketti, varastades arenduskeskkondadest privaatvõtmeid, BIP39-mnemoneid, rahakottifileid ja LLM-API-võtmeid.SANDWORM_MODE-nimeline iseseisvalt paljunduv npm-päring ründab enam kui 19 paketti, varastades arenduskeskkondadest privaatvõtmeid, BIP39-mnemoneid, rahakottifileid ja LLM-API-võtmeid.

npm Worm Steals Crypto Keys, Targets 19 Packages Küberturvalisuse ekspertide hoiatus: npm-i kahjulik tarkvara võib varastada krüptoraha võtmeid ja rünnata 19 paketti. Värske uurimine on paljastanud, et npm-i (Node Package Manager) kasutatav kahjulik tarkvara on suutnud varastada krüptoraha võtmeid ning rünnata 19 populaarset JavaScript-paketti. See oht on eriti murettekitav, sest npm on üks maailma levinumaid pakettihaldusplatvorme, mis toetab miljoneid arendajaid ja rakendusi üle maailma.

Mis juhtus?

Uurijad avastasid, et kahjulik tarkvara oli integreeritud mitmesse npm-paketti, mis võimaldas ründajatel pääseda ligi krüptoraha võtmetele. Need võtmed on olulised, sest need kontrollivad krüptovaluutade hoidmist ja teostamist. Rünnakute tagajärjel võivad ründajad saada ligipääsu kasutaja krüptoraha kontodele, kaotades nii investeeringuid kui ka usaldust.

Millised paketid on ohustatud?

Uurimise käigus tuvastati 19 npm-paketti, mis sisaldasid kahjulikku tarkvara. Nende hulgas on näiteks populaarsed paketid nagu crypto, ethereum ja web3. Kuna need paketid on laialdaselt kasutatud, võib rünnak olla ulatuslik ja mõjutada sadu tuhandeid arendajaid.

Mida saab teha?

  • Päevitamine: Arendajad peaksid oma projekte kiiresti kontrollima, kas nad kasutavad ohustatud pakette.
  • Tarkvarauuendused: Värskendage oma npm-pakette, et vältida kahjuliku tarkvara installimist.
  • Turvalisuse kontroll: Kasutage turvalisi autentimismeetodeid, näiteks 2FA, et lisada täiendavat kaitset.

Oluline märkus:

Krüptoraha maailmas on turvalisus äärmiselt oluline. Ärge kunagi jagage oma krüptoraha võtmeid ega privaatvõtmeid, isegi kui teil tundub, et tegemist on usaldusväärse allika või paketiga.
Key Points:
  • npm-i kahjulik tarkvara võib varastada krüptoraha võtmeid.
  • 19 populaarset JavaScript-paketti on rünnaku all.
  • Arendajad peavad oma projekte kiiresti kontrollima ja uuendama.
  • Turvalisuse tagamiseks kasutage 2FA ja muud turvalisi meetodeid.

Disclaimer:
Selle artikli sisu on koostatud ainult informatiivsetel eesmärkidel. Krüptoraha ja blockchain-tehnoloogia valdkonnas võib esineda riskid ja ebakindlus. Enne igasuguste finantsotsuste langetamist veenduge, et olete hoolikalt uurinud ja arvestanud kõiki potentsiaalseid riske.
2026/02/22 01:45
4 minutiline lugemine

19+ npm-paketti tabanud SANDWORM_MODE-nimeline iseseisvalt paljunduv pahavara nakatab arendajate keskkondi, kogudes privaatvõtmeid, BIP39-mnemonikaid, rahakottide faile ja LLM API-võtmeid arenduskeskkondadest.

Hetkel on käimas aktiivne npm-teenuseahela rünnak, mis haarab üle arendajate keskkondade. Socket Security’i ähvardusrühm avastas SANDWORM_MODE-nimelise iseseisvalt paljunduva pahavara, mis levib vähemalt 19 pahatahtlikus npm-pakendis ja on seotud kahe pakkuja aliasiga. Nagu SocketSecurity X-s märkis, on tegemist aktiivse teenuseahela rünnakuga, mis varastab arendajate ja CI-saladusi, sisestab GitHub-i töövooge, mürgitab AI-tööriistakette ning kogub LLM API-võtmeid.

See kampanjatrend võtab otse ette Shai-Hulud pahavara perekonnalt. Esimesena saavad kätte privaatvõtmed – ilma ajamäärdeid ega viivitusi kasutamata. Krüptovõtmete leidmine importimisel toimub kohe, enne kui ükski teine pahavaraplaan käivitub, ja need edastatakse spetsiaalsesse äravoolupunkti.

Teada tuleks: Rahakottide turvariskid süvenevad Kohustuslik lugemine: Trust Walleti turvarünnak: kuidas oma varasid kaitsta

Kuidas see pahavara jõuab esmalt sinu privaatvõtmeteni

Pahavara töötab kahe etapilise disainiga. Etapp 1 käivitub kohe importimise hetkel, kogudes npm-token’e, GitHub-token’e, keskkonna saladusi ja krüptovõtmeid ainult faililugemise teel. Ei mingit shell-käivitust, ei mingit müra. BIP39-mnemonikad, Ethereumi privaatvõtmed, Solana bittide massiivid, Bitcoin WIF-võtmed ja xprv-stringid kogutakse esimeses etapis kokku.

Krüptovõtmed lahkuvad masinast kohe HTTPS POST-teega Cloudflare Workerisse aadressile pkg-metrics[.]official334[.]workers[.]dev/drain. See toimub enne igasugust ajamäärde kontrolli, enne kui etapp 2 üldse laaditakse.

Etapp 2 asub 48-tunnise viivituse taga, mis pärineb hostinime ja kasutajanime MD5-hashist. See läheb veelgi sügavamale: Bitwarden, 1Password ja LastPass CLI-d kasutades salvestatakse paroolihaldurid, kohalikud SQLite-andmebaasid, sealhulgas Apple Notes ja macOS Messages, ning teostatakse täielik failisüsteemi skaneerimine rahakottide failide otsimiseks. CI-keskkondades kaob see viivitus sootuks. Täielik pahavaraplaan käivitub GITHUB_ACTIONS, GITLAB_CI, CIRCLECI, JENKINS_URL ja BUILDKITE-s, ootamata üldse mitte midagi.

SocketSecurity’i X-s avaldatud andmete kohaselt sisestab pahavara ka GitHub-i töövooge ja mürgitab AI-tööriistakette – seda kinnitab Socket Security’i täielik tehniline avaldus.

Samuti tasub lugeda: Ametivõimude tehingute blokeerimise järel tagastati 21 miljoni dollari eest konfiskeeritud bitcoine

AI-koodimisvahendid said samuti rängalt kannatada

Kolm pakendit teesklevad Claude Code’i. Üks neist on suunatud OpenClaw’le, AI-agentile, mis on GitHubis kogunud üle 210 000 tähe. Pahavara McpInject-modul paigaldab diskil olevatesse Claude Code’, Claude Desktop’, Cursor’, VS Code Continue’i ja Windsurf’i konfiguratsioonidesse petturlik MCP-server. Iga üks saab valesti loodud tööriista-sisenemise, mis viitab peidetud pahavara serverile.

Sellel serveril on sisseehitatud prompt-injektsioon, mis õpetab AI-assistentidel iga tööriista kõnetamise eel vaikselt lugema SSH-võtmeid, AWS-krediite, npm-token’e ja keskkonna saladusi. Mudel ei tee seda kasutajale kunagi teatavaks. Injektsioon blokeerib selle tegevuse selgesõnaliselt.

Üheksa LLM-pakkuja on sihikule võetud API-võtmete kogumiseks: OpenAI, Anthropic, Google, Groq, Together, Fireworks, Replicate, Mistral ja Cohere. Võtmed võetakse keskkonnamuutujatest ja .env-failidest, valideerides neid teadaolevate formaatipatternide järgi enne äravoolu.

Äravool toimub kolmes kanalis kaskaadina. Kõigepealt HTTPS Cloudflare Workerisse, seejärel autentitud GitHub API-laadimised privaatsetesse repositooriumitesse topelt-base64-kodeeringuga, seejärel DNS-tunnelimine base32-kodeeritud päringutega aadressidele freefan[.]net ja fanfree[.]net. „sw2025“-seemnedega varustatud domeenigeneratsiooni algoritm pakub varjupaika kümnes TLD-s, juhul kui kõik muud meetodid ebaõnnestuvad.

Väärib vaatamist: Glassnode märgib BTC-nõudluse ammendumist

Kampaania taga on kaks pakkuja aliasit: official334 ja javaorg. 19 kinnitatud pahatahtlikku pakendit hõlmavad suport-color@1.0.1, claud-code@0.2.1, cloude@0.3.0, crypto-locale@1.0.0, secp256@1.0.0 ja scan-store@1.0.0 ning veel mitmeid. Neljal lisapakendil (ethres, iru-caches, iruchache ja uudi) pole veel pahavara plokke näha.

npm on pahatahtlikud pakendid eemaldanud. GitHub lõpetas ohustaja infrastruktuuri. Cloudflare eemaldas töötajad. Kuid kaitsemeeskonnad peavad tegutsema kohe, sõltumata sellest.

Kui mõni neist pakenditest töötas sinu keskkonnas, tuleb seda masinat pidada nakatunuks. Vaheta npm- ja GitHub-token’e, vaheta kõiki CI-saladusi, kontrolli .github/workflows/ pull_request_target-lisade üle, mis serialiseerivad ${{ toJSON(secrets) }}. Kontrolli globaalset git-hooki malli seadistust, käivitades git config –global init.templateDir. Vaata üle AI-assistentide konfiguratsioonid ootamatute mcpServeri-sisenemiste otsimiseks. Pahavaras on sisseehitatud dormantne polümoorfne mootor, mis kasutab DeepSeek-Coder:6.7b ja on selle versioonis välja lülitatud, mis tähendab, et tulevikus võib variant end ise ümber kirjutada, et tuvastamist vältida.

Koodis on ka surnud lüliti. Praegu on see keelatud. Selle käivitamisel käivitub find ~ -type f -writable ja purustab kõik kirjutatavad failid kodukataloogis. Operaator jätkab iteratsiooni.

NPM-pahavara varastab krüptovõtmeid ja sihib 19 pakendit ilmus esmakordselt Live Bitcoin News’is.

Turuvõimalus
npm run dev logo
npm run dev hind(NPM)
$0.00001592
$0.00001592$0.00001592
-0.87%
USD
npm run dev (NPM) reaalajas hinnagraafik
Lahtiütlus: Sellel saidil taasavaldatud artiklid pärinevad avalikelt platvormidelt ja on esitatud ainult informatiivsel eesmärgil. Need ei kajasta tingimata MEXC seisukohti. Kõik õigused jäävad algsetele autoritele. Kui arvate, et sisu rikub kolmandate isikute õigusi, võtke selle eemaldamiseks ühendust aadressil service@support.mexc.com. MEXC ei garanteeri sisu täpsust, täielikkust ega ajakohasust ega vastuta esitatud teabe põhjal võetud meetmete eest. Sisu ei ole finants-, õigus- ega muu professionaalne nõuanne ega seda tohiks pidada MEXC soovituseks ega toetuseks.

Teile võib meeldida ka

Blockchain-projekt kannatab 2 miljoni dollari suurusest häkkimisest pärast privaatvõtme rikkumist

Blockchain-projekt kannatab 2 miljoni dollari suurusest häkkimisest pärast privaatvõtme rikkumist

IoTeX, Layer-1 blockchain-projekt, koges turvalisuse rikkumise pärast seda, kui pettuslik privaatvõti võimaldas ründajal välja tõsta ligi 2 miljonit dollarit krüptovarade näol.
Aktsia
Ethnews2026/02/23 01:07
CoinGecko Trending Coins: Altcoins kerkivad, samal ajal kui Bitcoin ja Ethereum veerevad alla

CoinGecko Trending Coins: Altcoins kerkivad, samal ajal kui Bitcoin ja Ethereum veerevad alla

Tänase CoinGecko trendilistiga on selgelt näha, et spekulatiivne hoog ja suure kapitalisatsiooniga varade konsolideerumine on teineteisest eristunud. Kuigi Bitcoin ja Ethereum kauplevad pisut madalamal…
Aktsia
Ethnews2026/02/23 01:21
**Kas see krüptovaluuta saab tõusta veelgi? Krüptospetsialist ennustab PIPPIN-i hinnakäigu järgmist sammu**

Pärast seda, kui PIPPIN on viimase kuue kuu jooksul oma väärtust mitmekordselt kasvatanud, on paljud investorid ja krüptosõbrad pööranud tähelepanu sellele, milline võib olla järgmine suundumus. Krüptospetsialistide arvates on PIPPIN-i hind praegu olukorras, mis pakub head võimalust investeerida ning potentsiaalselt ka teenida suuri tulusid.

### Mis on PIPPIN?
PIPPIN on uus krüptovaluuta, mis on loodud pakkuma efektiivseid lahendusi finantstehnoloogias. Sellel on eriline fookus kiirel ja turvalisel transaktsioonil, mis teeb selle atraktiivseks nii algajatele kui ka kogenud investoritele. PIPPIN-i platvorm toetab mitmeid nutikaid lepinguid ja pakub kaasaegseid funktsioone, mis muudavad krüptovaluutade kasutamise lihtsamaks ja mugavamaks.

### Milline on PIPPIN-i praegune seis?
Viimaste andmete kohaselt on PIPPIN-i hind tõusnud üle 500%, pakkudes investoritele suurt potentsiaali. Kuid krüptospetsialistid rõhutavad, et hinnatõus ei ole veel lõppenud – PIPPIN-i hind võib jätkata tõusu, kui turud jäävad positiivseks ja nõudlus selle vastu suureneb.

### Kas PIPPIN-i hind võib veelgi tõusta?
Krüptospetsialistid usuvad, et PIPPIN-i hind võib järgmise paari kuu jooksul tõusta veelgi. Nende hinnangute kohaselt võib PIPPIN-i hind jõuda 10 dollari tasemeni või isegi kõrgemale, kui turud jätkavad positiivset dünaamikat. Samuti on PIPPIN-i platvormil olemas mitmed tehnilised parameetrid, mis näitavad, et hind võib jätkata tõusu.

### Mida peaksid investorid tegema?
Krüptospetsialistid soovitavad investoritel olla ettevaatlikud ja hoida oma riskitaseme kontrolli all. Kuigi PIPPIN-i hind võib tõusta, on krüptoturgude volatiilsus endiselt suur, mistõttu on oluline hoida oma investeeringuid diversifitseeritud ja mitte panustada liiga suurtes summas.

### Järeldus
PIPPIN-i hind on hetkel väga atraktiivne, kuid investorid peavad olema valmis võtma riske ja jälgima turuolukorda. Krüptospetsialistid usuvad, et PIPPIN-i hind võib jätkata tõusu, kuid igal juhul tuleb olla ettevaatlik ja teha oma otsused informeeritult.

---

**Key Points:**
- PIPPIN-i hind on viimase kuue kuu jooksul mitmekordselt kasvanud.
- Krüptospetsialistid ennustavad, et PIPPIN-i hind võib jätkata tõusu.
- Investorid peaksid olema ettevaatlikud ja hoidma oma riskitaseme kontrolli all.
- PIPPIN-i platvorm pakub efektiivseid lahendusi finantstehnoloogias.

Kas see krüptovaluuta saab tõusta veelgi? Krüptospetsialist ennustab PIPPIN-i hinnakäigu järgmist sammu Pärast seda, kui PIPPIN on viimase kuue kuu jooksul oma väärtust mitmekordselt kasvatanud, on paljud investorid ja krüptosõbrad pööranud tähelepanu sellele, milline võib olla järgmine suundumus. Krüptospetsialistide arvates on PIPPIN-i hind praegu olukorras, mis pakub head võimalust investeerida ning potentsiaalselt ka teenida suuri tulusid.

Mis on PIPPIN?

PIPPIN on uus krüptovaluuta, mis on loodud pakkuma efektiivseid lahendusi finantstehnoloogias. Sellel on eriline fookus kiirel ja turvalisel transaktsioonil, mis teeb selle atraktiivseks nii algajatele kui ka kogenud investoritele. PIPPIN-i platvorm toetab mitmeid nutikaid lepinguid ja pakub kaasaegseid funktsioone, mis muudavad krüptovaluutade kasutamise lihtsamaks ja mugavamaks.

Milline on PIPPIN-i praegune seis?

Viimaste andmete kohaselt on PIPPIN-i hind tõusnud üle 500%, pakkudes investoritele suurt potentsiaali. Kuid krüptospetsialistid rõhutavad, et hinnatõus ei ole veel lõppenud – PIPPIN-i hind võib jätkata tõusu, kui turud jäävad positiivseks ja nõudlus selle vastu suureneb.

Kas PIPPIN-i hind võib veelgi tõusta?

Krüptospetsialistid usuvad, et PIPPIN-i hind võib järgmise paari kuu jooksul tõusta veelgi. Nende hinnangute kohaselt võib PIPPIN-i hind jõuda 10 dollari tasemeni või isegi kõrgemale, kui turud jätkavad positiivset dünaamikat. Samuti on PIPPIN-i platvormil olemas mitmed tehnilised parameetrid, mis näitavad, et hind võib jätkata tõusu.

Mida peaksid investorid tegema?

Krüptospetsialistid soovitavad investoritel olla ettevaatlikud ja hoida oma riskitaseme kontrolli all. Kuigi PIPPIN-i hind võib tõusta, on krüptoturgude volatiilsus endiselt suur, mistõttu on oluline hoida oma investeeringuid diversifitseeritud ja mitte panustada liiga suurtes summas.

Järeldus

PIPPIN-i hind on hetkel väga atraktiivne, kuid investorid peavad olema valmis võtma riske ja jälgima turuolukorda. Krüptospetsialistid usuvad, et PIPPIN-i hind võib jätkata tõusu, kuid igal juhul tuleb olla ettevaatlik ja teha oma otsused informeeritult.
Key Points:
  • PIPPIN-i hind on viimase kuue kuu jooksul mitmekordselt kasvanud.
  • Krüptospetsialistid ennustavad, et PIPPIN-i hind võib jätkata tõusu.
  • Investorid peaksid olema ettevaatlikud ja hoidma oma riskitaseme kontrolli all.
  • PIPPIN-i platvorm pakub efektiivseid lahendusi finantstehnoloogias.
PIPPIN on taas üks tõusvamaid krüptovaluutasid täna, kui hind tõusis järsult 20% ja kaupleb vaid veidi alla 0,60 dollari taseme. Pärast nädalaid ebakindlat liikumist…
Aktsia
Captainaltcoin2026/02/23 01:30

Trendikad uudised

Rohkem

Kas see krüptovaluuta saab tõusta veelgi? Krüptospetsialist ennustab PIPPIN-i hinnakäigu järgmist sammu Pärast seda, kui PIPPIN on viimase kuue kuu jooksul oma väärtust mitmekordselt kasvatanud, on paljud investorid ja krüptosõbrad pööranud tähelepanu sellele, milline võib olla järgmine suundumus. Krüptospetsialistide arvates on PIPPIN-i hind praegu olukorras, mis pakub head võimalust investeerida ning potentsiaalselt ka teenida suuri tulusid.

Mis on PIPPIN?

PIPPIN on uus krüptovaluuta, mis on loodud pakkuma efektiivseid lahendusi finantstehnoloogias. Sellel on eriline fookus kiirel ja turvalisel transaktsioonil, mis teeb selle atraktiivseks nii algajatele kui ka kogenud investoritele. PIPPIN-i platvorm toetab mitmeid nutikaid lepinguid ja pakub kaasaegseid funktsioone, mis muudavad krüptovaluutade kasutamise lihtsamaks ja mugavamaks.

Milline on PIPPIN-i praegune seis?

Viimaste andmete kohaselt on PIPPIN-i hind tõusnud üle 500%, pakkudes investoritele suurt potentsiaali. Kuid krüptospetsialistid rõhutavad, et hinnatõus ei ole veel lõppenud – PIPPIN-i hind võib jätkata tõusu, kui turud jäävad positiivseks ja nõudlus selle vastu suureneb.

Kas PIPPIN-i hind võib veelgi tõusta?

Krüptospetsialistid usuvad, et PIPPIN-i hind võib järgmise paari kuu jooksul tõusta veelgi. Nende hinnangute kohaselt võib PIPPIN-i hind jõuda 10 dollari tasemeni või isegi kõrgemale, kui turud jätkavad positiivset dünaamikat. Samuti on PIPPIN-i platvormil olemas mitmed tehnilised parameetrid, mis näitavad, et hind võib jätkata tõusu.

Mida peaksid investorid tegema?

Krüptospetsialistid soovitavad investoritel olla ettevaatlikud ja hoida oma riskitaseme kontrolli all. Kuigi PIPPIN-i hind võib tõusta, on krüptoturgude volatiilsus endiselt suur, mistõttu on oluline hoida oma investeeringuid diversifitseeritud ja mitte panustada liiga suurtes summas.

Järeldus

PIPPIN-i hind on hetkel väga atraktiivne, kuid investorid peavad olema valmis võtma riske ja jälgima turuolukorda. Krüptospetsialistid usuvad, et PIPPIN-i hind võib jätkata tõusu, kuid igal juhul tuleb olla ettevaatlik ja teha oma otsused informeeritult.
Key Points:
  • PIPPIN-i hind on viimase kuue kuu jooksul mitmekordselt kasvanud.
  • Krüptospetsialistid ennustavad, et PIPPIN-i hind võib jätkata tõusu.
  • Investorid peaksid olema ettevaatlikud ja hoidma oma riskitaseme kontrolli all.
  • PIPPIN-i platvorm pakub efektiivseid lahendusi finantstehnoloogias.