Aikido: Lebih dari 30 paket npm diserang oleh serangan rantai pasokan IronWorm, mencuri kunci layanan cloud dan AI

robot
Pembuatan abstrak sedang berlangsung
Menurut Aikido Security, serangan rantai pasokan "IronWorm" yang baru mempengaruhi lebih dari 30 paket npm dari asteroiddao, file biner Rust berbahaya akan dieksekusi selama tahap pra-pemasangan. Program serangan dapat memindai 86 variabel lingkungan dan 20 jenis file kredensial, termasuk AWS, GCP, Vault, npm, serta kunci AI seperti Anthropic dan OpenAI, dan mencoba menyerang dompet Exodus. Malware ini juga akan menggunakan rootkit eBPF untuk menyembunyikan dirinya sendiri, terhubung kembali melalui Tor, dan menyebar secara mandiri dengan memanfaatkan mekanisme OIDC Trusted Publishing npm, sambil memalsukan pengajuan kembali seperti claude, dependabot, dan renovate untuk menutupi jejak serangan.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
TransparentDome
· 1jam yang lalu
Kunci Vault juga berani disentuh, manajemen rahasia tingkat perusahaan menjadi sekadar hiasan
Lihat AsliBalas0
StakingDaydreamer
· 3jam yang lalu
eBPF rootkit + Tor kembali terhubung, rangkaian serangan ini lebih mahir dari saya
Lihat AsliBalas0
OnchainComplainer
· 3jam yang lalu
Apakah Trusted Publishing OIDC bisa dipalsukan semua? Mekanisme kepercayaan npm menjadi bahan tertawaan
Lihat AsliBalas0
L2ArbitrageYoungster
· 3jam yang lalu
Lebih dari 30 paket melakukan serangan massal, nama asteroiddao terdengar tidak benar
Lihat AsliBalas0
GateUser-de2a15eb
· 3jam yang lalu
Rantai pasokan npm kembali bermasalah, trik pra-instalasi binari Rust terlalu licik
Lihat AsliBalas0
MempoolSparrow
· 3jam yang lalu
Dompet Exodus juga menjadi sasaran, para pengumpul koin segera periksa lingkungan lokal
Lihat AsliBalas0
IceCreamUnderTheNeonLights
· 3jam yang lalu
86 variabel lingkungan dipindai semuanya, kunci AWS saya sudah gemetar ketakutan
Lihat AsliBalas0
  • Disematkan