合气道:30以上のnpmパッケージがIronWormのサプライチェーン攻撃を受け、クラウドサービスとAIキーを盗まれる

robot
概要作成中
Aikido Securityによると、新しい「IronWorm」サプライチェーン攻撃は、asteroiddaoからの30以上のnpmパッケージに影響を与え、悪意のあるRustバイナリが事前インストール段階で実行されます。攻撃プログラムは86の環境変数と20種類の資格情報ファイルをスキャンし、対象にはAWS、GCP、Vault、npm、さらにはAnthropic、OpenAIなどのAIキーが含まれ、Exodusウォレットへの攻撃も試みます。このマルウェアはまた、eBPFルートキットを使用して自身を隠蔽し、Torを経由して再接続し、npm Trusted Publishing OIDCメカニズムを利用して自己拡散し、さらにclaude、dependabot、renovateなどのリバースコミットに偽装して攻撃の痕跡を隠します。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
TransparentDome
· 1時間前
Vaultのキーにも手を出すとは、エンタープライズレベルの機密管理はただの飾りになったのか。
原文表示返信0
StakingDaydreamer
· 3時間前
eBPFルートキット + Torリモート接続、この攻撃チェーンは私よりも熟知している
原文表示返信0
OnchainComplainer
· 3時間前
Trusted Publishing OIDCは偽造可能ですか? npmの信頼メカニズムは笑いものになった
原文表示返信0
L2ArbitrageYoungster
· 3時間前
30以上のパッケージを一括で毒投与、asteroiddaoという名前は聞いていて違和感がある
原文表示返信0
GateUser-de2a15eb
· 3時間前
npmサプライチェーンで再び問題発生、Rustバイナリの事前インストールは非常に巧妙だ
原文表示返信0
MempoolSparrow
· 3時間前
Exodusウォレットも狙われている、コインホルダーは早急にローカル環境を確認してください
原文表示返信0
IceCreamUnderTheNeonLights
· 3時間前
86個環境変数をすべてスキャンしたら、私のAWSキーが震え始めた
原文表示返信0