
Кампания по распространению вредоносного ПО Shai-Hulud использует автоматизированные системы разработки для внедрения в цепочки поставок программного обеспечения. Этот вирус, названный в честь гигантского песчаного червя из «Дюны», представляет серьезную угрозу для разработчиков и компаний, использующих открытые репозитории.
Как работает Shai-Hulud?
Shai-Hulud проникает в доверенные конвейеры сборки и тестирования, маскируясь под легитимные обновления. Злоумышленники используют уязвимости в системах CI/CD, чтобы внедрить вредоносный код в популярные библиотеки. После установки вирус может похищать учетные данные, ключи API и другие конфиденциальные данные.
Последствия для рынка криптовалют
Для пользователей криптообменников и держателей USDT эта угроза особенно актуальна: вредоносное ПО может перехватывать транзакции или воровать seed-фразы. Разработчикам рекомендуется проверять целостность зависимостей и использовать многофакторную аутентификацию для доступа к репозиториям.
Эксперты советуют немедленно обновить антивирусные базы и провести аудит используемых библиотек. «Обменный пункт электронных валют» в Москве напоминает клиентам о важности использования только проверенных сервисов для обмена Bitcoin и других криптовалют.

