区块链安全公司慢雾发推表示,Mini Shai-Hulud、Miasma 和 Hades 恶意软件家族已从 npm 扩展至 Go 模块生态。受影响项目为基于 Cosmos SDK L1 项目 verana-labs/verana 的特定版本。恶意代码以混淆形式隐藏在 .claude/ 目录下,并通过 .claude/setup.mjs 和 .vscode/setup.mjs 等文件,利用 VS Code 和 AI 助手的工作流钩,在开发者打开仓库时触发执行。此次攻击并非传统的构建时供应链攻击,而是针对开发者本地环境的攻击,风险在于 IDE 自动化和 AI 辅助工具被滥用。建议开发者避免在启用 IDE 自动化时打开不受信任的仓库,并重点审计 .claude 和 .vscode 相关文件,同时轮换可能泄露的凭证。
慢雾:Go 模块生态出现新恶意软件家族,针对 Cosmos SDK 项目开发者环境攻击
其他语言标题
- EnglishSlowMist: New Malware Family Emerges in Go Module Ecosystem, Targeting Cosmos SDK Project Developer Environments
- 한국어SlowMist: Go 모듈 생태계에 새로운 악성 소프트웨어 패밀리 등장, Cosmos SDK 프로젝트 개발자 환경을 대상으로 공격