Le malware de chaîne d’approvisionnement IronWorm Rust cible les développeurs Web3 via des packages npm malveillants le 4 juin

D’après le suivi de sécurité de Slow Mist du 4 juin, une nouvelle campagne de logiciels malveillants de chaîne d’approvisionnement Rust appelée IronWorm attaque les développeurs Web3 via des packages npm malveillants. Les capacités d’attaque incluent le vol d’identifiants, l’extraction de phrase de seed de portefeuille et de mots de passe, la manipulation de dépôts GitHub, la publication de paquets malveillants, l’exposition de secrets CI/CD, un contrôle commande basé sur Tor, et la persistance d’un rootkit eBPF.

Les équipes de sécurité devraient auditer l’historique des dépôts à la recherche de commits, branches et hooks de build suspects, en particulier ceux provenant d’identités automatisées comme claude, dependabot, renovate ou github-actions. Les actions recommandées comprennent la suppression ou la mise au rebut des versions de paquets concernées, la publication de versions propres, la rotation de tous les identifiants et jetons exposés, et la reconstruction des systèmes de développement et CI potentiellement compromis à partir d’images propres.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire