SlowMist:Goモ ジュールエコシステムに新しいマルウェアファミリーが出現、Cosmos SDKプロジェクトの開発者環境を標的とした攻撃が発生
Foresight News によると、ブロックチェーンセキュリティ企業SlowMistは、Mini Shai-Hulud、Miasma、HadesというマルウェアファミリーがnpmからGoモジュールエコシステムへ拡大したと発表しました。影響を受けるプロジェクトはCosmos SDK L1プロジェクトverana-labs/veranaの特定バージョンです。悪意のあるコードは難読化された形で.claude/ディレクトリ内に隠されており、.claude/setup.mjsや.vscode/setup.mjsなどのファイルを介して、VS CodeやAIアシスタントのワークフロー・フックを利用し、開発者がリポジトリを開いた際に実行されます。
今回の攻撃は従来のビルド時サプライチェーン攻撃ではなく、開発者のローカル環境を標的とした攻撃であり、IDEの自動化やAI支援ツールが 悪用されるリスクがあります。開発者は、IDEの自動化が有効になっている状態で信頼できないリポジトリを開かないようにし、.claudeおよび.vscode関連ファイルを重点的に監査し、漏洩した可能性のある認証情報を必ずローテーションすることが推奨されます。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
金価格が小幅に上昇し、金鉱業会社の株価が上昇
BUZZ-TD CowenはTarga Resourcesのレーティングを「買い」に引き上げ、目標株価を上方修正
BUZZ-オーストラリアのAurum Resourcesの株価が上昇、コートジボワールのプロジェクトで高品位の金鉱を発見
更新1-バークレイズはイングランド銀行の11月利上げを支持し、中東の紛争がさらなる利上げを引き起こす可能性があると警告
