Malware IronWorm Menargetkan Pengembang Kripto; 57 Komitmen Palsu Ditemukan pada 4 Juni

Menurut SlowMist dan JFrog Security Research, IronWorm, infostealer canggih berbasis Rust, ditemukan pada 4 Juni 2026, menargetkan pengembang kripto melalui paket npm berbahaya. Malware tersebut mencuri kredensial dompet, token autentikasi GitHub, kunci akses layanan cloud, serta kredensial login terkait pengembangan. Peneliti menemukan 57 commit palsu yang didistribusikan ke sembilan organisasi, disamarkan sebagai pembaruan rutin menggunakan identitas tepercaya seperti dependabot dan github-actions. IronWorm menyebar melalui skrip preinstall npm dan menggunakan rootkit eBPF untuk persistensi, sambil memanfaatkan infrastruktur berbasis Tor untuk komunikasi command-and-control.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar