Dados: Nova atividade maliciosa na cadeia de suprimentos Rust, IronWorm, está atacando o ecossistema Web3 através de pacotes Npm

robot
Geração do resumo em andamento
Notícias do Mars Finance, de acordo com a monitoramento do SlowFog, uma nova atividade de malware na cadeia de suprimentos Rust chamada IronWorm está atacando ambientes de desenvolvimento e o ecossistema Web3 por meio de pacotes npm maliciosos.
Comportamentos de ataque potenciais incluem roubo de credenciais, roubo de frases-semente de carteiras e senhas, adulteração de repositórios GitHub, publicação de pacotes maliciosos, vazamento de segredos de CI/CD, comando e controle baseado em Tor e invisibilidade com rootkit eBPF.
Equipes de segurança devem auditar commits retroativos, ramos suspeitos, ganchos de construção inesperados, bem como commits de identidades automatizadas como claude, dependabot, renovate ou github-actions no repositório.
Recomenda-se remover ou descontinuar versões de pacotes afetados, lançar versões limpas, rotacionar todas as chaves e tokens vazados, revisar componentes do GitHub Actions e reconstruir sistemas de desenvolvimento ou CI possivelmente comprometidos a partir de imagens limpas.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado