Données : La nouvelle activité malveillante de la chaîne d'approvisionnement Rust, IronWorm, attaque l'écosystème Web3 via des packages Npm

robot
Création du résumé en cours
Mars Finance rapporte que, selon une surveillance de SlowFog, une nouvelle activité de logiciel malveillant de la chaîne d'approvisionnement Rust appelée IronWorm attaque les environnements de développement et l'écosystème Web3 via des paquets npm malveillants.
Les comportements d'attaque potentiels incluent le vol de crédentiels, le vol de phrases mnémoniques de portefeuille et de mots de passe, la modification de dépôts GitHub, la publication de paquets malveillants, la fuite de secrets CI/CD, le contrôle à distance basé sur Tor et la dissimulation par eBPF rootkit.
Les équipes de sécurité doivent auditer les commits rétroactifs dans les dépôts, les branches suspectes, les hooks de build inattendus ainsi que les commits automatisés par claude, dependabot, renovate ou github-actions.
Il est conseillé de supprimer ou d'abandonner les versions de paquets affectés, de publier des versions propres, de changer toutes les clés et tokens compromis, de revoir les composants GitHub Actions, et de reconstruire les systèmes de développement ou CI potentiellement endommagés à partir d'images propres.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé