Malware de cadeia de fornecimento IronWorm Rust ataca programadores Web3 através de pacotes npm maliciosos a 4 de junho

De acordo com o monitorização de segurança da Slow Mist a 4 de junho, uma nova campanha de malware da cadeia de fornecimento em Rust chamada IronWorm está a atacar developers de Web3 através de pacotes npm maliciosos. As capacidades do ataque incluem roubo de credenciais, extração de frase-semente da carteira e de palavras-passe, manipulação de repositórios GitHub, publicação de pacotes maliciosos, exposição de segredos em CI/CD, comando e controlo via Tor e persistência de rootkit eBPF.

As equipas de segurança devem auditar o histórico do repositório quanto a commits, branches e build hooks suspeitos, especialmente os provenientes de identidades automatizadas como claude, dependabot, renovate ou github-actions. As ações recomendadas incluem remover ou descontinuar versões de pacotes afetadas, publicar lançamentos limpos, rodar todas as credenciais e tokens expostos e reconstruir os sistemas de desenvolvimento e CI potencialmente comprometidos a partir de imagens limpas.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário