SlowMist: Muncul keluarga malware baru di ekosistem modul Go, menyerang lingkungan pengembang proyek Cosmos SDK
Foresight News melaporkan bahwa perusahaan keamanan blockchain SlowMist memposting di Twitter bahwa keluarga malware Mini Shai-Hulud, Miasma, dan Hades telah meluas dari npm ke ekosistem modul Go. Proyek yang terdampak adalah versi tertentu dari proyek Cosmos SDK L1 verana-labs/verana. Kode berbahaya tersembunyi dalam bentuk obfuscation di direktori .claude/, dan dieksekusi melalui file seperti .claude/setup.mjs dan .vscode/setup.mjs, memanfaatkan workflow hook pada VS Code dan asisten AI sehingga terpicu saat developer membuka repositori.
Serangan kali ini bukanlah serangan rantai pasokan tradisional pada tahap build, melainkan serangan yang menargetkan lingkungan lokal developer, dengan risiko pada penyalahgunaan otomatisasi IDE dan alat bantu AI. Disarankan para developer menghindari membuka repositori yang tidak dipercaya saat otomatisasi IDE diaktifkan, melakukan audit khusus terhadap file terkait .claude dan .vscode, serta segera mengganti kredensial yang kemungkinan sudah bocor.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
Vitalik: Tidak akan meninggalkan privasi, malah akan semakin memperkuatnya
B Riley menaikkan target harga e.l.f. Beauty menjadi 115 dolar AS
