Vérifiez votre portefeuille Exodus et vos certificats cloud, plus de 30 applications ont été infectées, cela a commencé dès la phase de préinstallation.

Voir l'original
CoinNetwork
Aikido Security : une nouvelle attaque de la chaîne d'approvisionnement « ironworm » affecte plus de 30 paquets npm
Aikido Security a révélé une attaque de chaîne d'approvisionnement nommée ironworm, affectant plus de 30 paquets npm d'AsteroidDAO.
Un binaire Rust malveillant s'exécute lors de la phase de pré-installation, capable de scanner les variables d'environnement et les identifiants, ciblant AWS, GCP, Vault, npm et des clés AI, et tentant d'attaquer le portefeuille Exodus.
Il utilise un rootkit eBPF pour se cacher, se connecte via Tor, se propage en utilisant le mécanisme OIDC de publication de confiance npm, et se déguise en soumissions comme Claude pour masquer ses traces.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé