広場
最新
注目
ニュース
プロフィール
ポスト
合气道:30以上のnpmパッケージがIronWormのサプライチェーン攻撃を受け、クラウドサービスとAIキーを盗まれる
WuSaidBlockchainW
2026-06-04 00:20:28
フォロー
概要作成中
Aikido Securityによると、新しい「IronWorm」サプライチェーン攻撃は、asteroiddaoからの30以上のnpmパッケージに影響を与え、悪意のあるRustバイナリが事前インストール段階で実行されます。攻撃プログラムは86の環境変数と20種類の資格情報ファイルをスキャンし、対象にはAWS、GCP、Vault、npm、さらにはAnthropic、OpenAIなどのAIキーが含まれ、Exodusウォレットへの攻撃も試みます。このマルウェアはまた、eBPFルートキットを使用して自身を隠蔽し、Torを経由して再接続し、npm Trusted Publishing OIDCメカニズムを利用して自己拡散し、さらにclaude、dependabot、renovateなどのリバースコミットに偽装して攻撃の痕跡を隠します。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
6 いいね
報酬
6
7
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
TransparentDome
· 7分前
Vaultのキーにも手を出すとは、エンタープライズレベルの機密管理はただの飾りになったのか。
原文表示
返信
0
StakingDaydreamer
· 1時間前
eBPFルートキット + Torリモート接続、この攻撃チェーンは私よりも熟知している
原文表示
返信
0
OnchainComplainer
· 2時間前
Trusted Publishing OIDCは偽造可能ですか? npmの信頼メカニズムは笑いものになった
原文表示
返信
0
L2ArbitrageYoungster
· 2時間前
30以上のパッケージを一括で毒投与、asteroiddaoという名前は聞いていて違和感がある
原文表示
返信
0
GateUser-de2a15eb
· 2時間前
npmサプライチェーンで再び問題発生、Rustバイナリの事前インストールは非常に巧妙だ
原文表示
返信
0
MempoolSparrow
· 2時間前
Exodusウォレットも狙われている、コインホルダーは早急にローカル環境を確認してください
原文表示
返信
0
IceCreamUnderTheNeonLights
· 2時間前
86個環境変数をすべてスキャンしたら、私のAWSキーが震え始めた
原文表示
返信
0
人気の話題
もっと見る
#
ShareYourUSStocksWinNvidia
3.34M 人気度
#
GatePartnersWithAlpacaToBridgeCryptoAndStocks
2.39M 人気度
#
IsraelStrikesIranBTCPlunges
53.1K 人気度
#
MemoryStocksRallyAgainstMarket
2.93M 人気度
#
ZECRalliesAgainstMarket
5.16M 人気度
ピン留め
サイトマップ
合气道:30以上のnpmパッケージがIronWormのサプライチェーン攻撃を受け、クラウドサービスとAIキーを盗まれる