Verifique sua carteira Exodus e suas credenciais na nuvem, mais de 30 aplicativos foram envenenados, já na fase de pré-instalação eles agiram.

Ver original
CoinNetwork
Aikido Security:Nova ataque de cadeia de suprimentos "ironworm" afeta mais de 30 pacotes npm
Aikido Security revelou um ataque à cadeia de suprimentos chamado ironworm, que afetou mais de 30 pacotes npm do AsteroidDAO. Binários maliciosos em Rust são executados na fase de pré-instalação, capazes de escanear variáveis de ambiente e credenciais, mirando AWS, GCP, Vault, npm e chaves de IA, além de tentar atacar a carteira Exodus. Ele usa rootkit eBPF para se esconder, conecta-se via Tor, usa o mecanismo de publicação confiável OIDC do npm para se propagar e se disfarça como envios de Claude e outros para esconder rastros.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado