Aikido Security reveló que la cadena de ataque de ironworm es demasiado completa: ocultación con eBPF, reconexión a través de Tor, auto-propagación con OIDC, e incluso disfrazar las presentaciones de Claude, es prácticamente un caso de estudio de ataques en la cadena de suministro.

Ver original
CoinNetwork
Aikido Security:Nueva campaña de ataque a la cadena de suministro con “ironworm” que afecta a más de 30 paquetes npm
Aikido Security reveló un ataque de la cadena de suministro llamado ironworm, que afectó a más de 30 paquetes npm de AsteroidDAO.
Un binario malicioso en Rust se ejecuta en la fase de preinstalación, puede escanear variables de entorno y credenciales, apuntando a claves de AWS, GCP, Vault, npm y AI, e intenta atacar la billetera Exodus.
Utiliza eBPF rootkit para ocultarse, se conecta a través de Tor, se propaga mediante el mecanismo OIDC de publicación confiable de npm, y se disfraza como envíos de Claude y otros para ocultar rastros.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado