広場
最新
注目
ニュース
プロフィール
ポスト
AirdropDreamsInAGlassBottle
2026-06-04 00:31:02
フォロー
Aikido Securityが公開したironworm攻撃チェーンはあまりにも完璧だ:eBPF隠蔽、Torリバースコネクト、OIDC自己拡散、さらにClaudeのコミットを偽装しており、まさにサプライチェーン攻撃の教科書的な例だ。
原文表示
CoinNetwork
2026-06-04 00:21:56
Aikido Security:新たな「アイアンワーム」サプライチェーン攻撃が30以上のnpmパッケージに影響
Aikido Securityは、ironwormと名付けられたサプライチェーン攻撃を公開し、AsteroidDAOの30以上のnpmパッケージに影響を与えました。悪意のあるRustバイナリは事前インストール段階で実行され、環境変数と認証情報をスキャンし、AWS、GCP、Vault、npm、AIキーを標的とし、Exodusウォレットへの攻撃を試みます。これらは、eBPFルートキットを使用して隠蔽し、Torを経由して通信し、npmのtrusted publishing OIDCメカニズムを利用して自己拡散し、Claudeなどの提交に偽装して痕跡を隠します。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
コメントを追加
コメントを追加
コメント
コメントなし
人気の話題
もっと見る
#
ShareYourUSStocksWinNvidia
3.71M 人気度
#
BitcoinRalliesOver5Percent
499.07M 人気度
#
IsraelStrikesIranBTCPlunges
56.34K 人気度
#
WinGoldBarsWithGrowthPoints
1.35M 人気度
#
StrongNonfarmPayrollsRekindleRateHikeFear
1.81M 人気度
ピン留め
サイトマップ
Aikido Securityが公開したironworm攻撃チェーンはあまりにも完璧だ:eBPF隠蔽、Torリバースコネクト、OIDC自己拡散、さらにClaudeのコミットを偽装しており、まさにサプライチェーン攻撃の教科書的な例だ。