البيانات: أنشطة التهديد الجديدة في سلسلة التوريد Rust الخبيثة IronWorm تهاجم نظام Web3 من خلال حزم Npm

robot
إنشاء الملخص قيد التقدم
موقع مارس فاينانس، وفقًا لمراقبة موم فود، أنشطة برمجية خبيثة جديدة من نوع Rust تسمى IronWorm، تهاجم بيئة المطورين وبيئة Web3 من خلال حزم npm خبيثة. تشمل سلوكيات الهجوم المحتملة سرقة الاعتمادات، سرقة كلمات المرور وعبارات استرجاع المحافظ، تعديل مستودعات GitHub، إصدار حزم خبيثة، تسريب أسرار CI/CD، التحكم في الأوامر عبر Tor، واختفاء eBPF rootkit. يجب على فرق الأمان تدقيق الالتزامات السابقة، الفروع المشبوهة، أدوات البناء غير المتوقعة، بالإضافة إلى الالتزامات الناتجة عن هويات أوتوماتيكية مثل claude، dependabot، renovate أو github-actions. يُنصح بإزالة أو إهمال إصدارات الحزم المتأثرة، إصدار إصدارات نظيفة، استبدال جميع المفاتيح والرموز المسربة، مراجعة مكونات GitHub Actions، وإعادة بناء الأنظمة التطويرية أو CI المتضررة من صور نظيفة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت