Datos: La nueva actividad maliciosa en la cadena de suministro de Rust, IronWorm, está atacando el ecosistema Web3 a través de paquetes Npm

robot
Generación de resúmenes en curso
Noticias de Mars Finance, según monitoreo de SlowFog, una nueva actividad de malware en la cadena de suministro de Rust llamada IronWorm, está atacando entornos de desarrollo y ecosistemas Web3 a través de paquetes npm maliciosos.
Las posibles acciones de ataque incluyen robo de credenciales, robo de frases mnemónicas y contraseñas de billeteras, alteración de repositorios de GitHub, publicación de paquetes maliciosos, filtración de secretos en CI/CD, control de comandos basado en Tor y camuflaje con rootkit eBPF.
Los equipos de seguridad deben auditar los commits retroactivos en los repositorios, ramas sospechosas, ganchos de construcción inesperados, así como los commits de identidades automáticas como claude, dependabot, renovate o github-actions.
Se recomienda eliminar o descontinuar las versiones afectadas de los paquetes, publicar versiones limpias, rotar todas las claves y tokens comprometidos, revisar los componentes de GitHub Actions y reconstruir los sistemas de desarrollo o CI potencialmente dañados desde imágenes limpias.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado