Shai-Hulud : une campagne de malware « wormable » contamine 180+ paquets npm via identifiants volés
Selon Sonatype, une campagne de malware wormable baptisĂ©e Shai-Hulud a compromis plus de 180 paquets npm en abusant dâidentifiants de mainteneurs volĂ©s. LâopĂ©ration combine automatisation (IA), vol de credentials, exfiltration via GitHub et empoisonnement de packages pour une propagation rapide dans la chaĂźne dâapprovisionnement logicielle. Le fonctionnement est multi-Ă©tapes : collecte de credentials sur postes dĂ©veloppeurs et environnements CI, exfiltration des donnĂ©es vers webhook.site/bb8ca5f6-4175-45d2-b042-fc9ebb8170b7, crĂ©ation automatisĂ©e de dĂ©pĂŽts GitHub nommĂ©s âShai-Huludâ contenant les secrets dĂ©robĂ©s, puis injection dâun workflow GitHub Actions (.github/workflows/shai-hulud-workflow.yml) pour la persistance. ...