Phần mềm độc hại IronWorm Rust nhắm vào các nhà phát triển Web3 thông qua các gói npm độc hại vào ngày 4 tháng 6

Theo giám sát an ninh của Slow Mist vào ngày 4/6, một chiến dịch mã độc chuỗi cung ứng Rust mới có tên IronWorm đang tấn công các nhà phát triển Web3 thông qua các gói npm độc hại. Khả năng tấn công bao gồm đánh cắp thông tin xác thực, trích xuất cụm từ hạt giống ví và mật khẩu, thao túng kho lưu trữ GitHub, phát hành gói độc hại, rò rỉ bí mật CI/CD, điều khiển và kiểm soát dựa trên Tor, cùng cơ chế duy trì rootkit eBPF.

Các nhóm an ninh nên rà soát lịch sử kho lưu trữ để tìm các commit, nhánh và build hooks đáng ngờ, đặc biệt là các commit từ danh tính tự động như claude, dependabot, renovate hoặc github-actions. Các hành động được khuyến nghị gồm gỡ bỏ hoặc ngừng sử dụng các phiên bản gói bị ảnh hưởng, công bố các bản phát hành sạch, xoay vòng toàn bộ thông tin xác thực và token đã bị lộ, và xây dựng lại các hệ thống phát triển và CI có khả năng bị xâm phạm từ các hình ảnh (image) sạch.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận