データ:新型Rustサプライチェーンの悪意のある活動IronWormがNpmパッケージを通じてWeb3エコシステムを攻撃

robot
概要作成中
火星财经の報告によると、遅滞雾の監視によると、IronWormと呼ばれる新しいRustサプライチェーンのマルウェア活動が、悪意のあるnpmパッケージを通じて開発者環境とWeb3エコシステムを攻撃している。潜在的な攻撃行動には、証明書の窃盗、ウォレットのニーモニックとパスワードの盗取、GitHubリポジトリの改ざん、悪意のあるパッケージの公開、CI/CDの秘密情報漏洩、Torを利用したコマンド制御、eBPFルートキットによる隠蔽が含まれる。セキュリティチームは、リビジョンコミット、疑わしいブランチ、予期しないビルドフック、そしてClaude、Dependabot、Renovate、GitHub Actionsなどの自動化されたアイデンティティ識別によるコミットを監査すべきである。影響を受けたパッケージバージョンの削除または廃止、クリーンなバージョンの公開、漏洩したすべてのキーとトークンのローテーション、GitHub Actionsのコンポーネントのレビュー、そしてクリーンなイメージからの破損した可能性のある開発またはCIシステムの再構築を推奨する。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め