Aikido: Mais de 30 pacotes npm foram alvo de ataque à cadeia de abastecimento IronWorm, roubando chaves de serviços em nuvem e IA

robot
Geração de resumo em curso
De acordo com a Aikido Security, o novo ataque à cadeia de suprimentos “IronWorm” afetou mais de 30 pacotes npm do asteroiddao, um arquivo binário Rust malicioso será executado na fase de pré-instalação. O programa de ataque pode escanear 86 variáveis de ambiente e 20 tipos de arquivos de credenciais, incluindo AWS, GCP, Vault, npm, bem como chaves de IA de Anthropic, OpenAI e outros, e tenta atacar a carteira Exodus. Este malware também usa rootkit eBPF para se esconder, reconecta-se via Tor, e usa o mecanismo OIDC de Publicação Confiável do npm para se autopropagar, além de falsificar commits de retorno como claude, dependabot, renovate, entre outros, para esconder os vestígios do ataque.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
TransparentDome
· 1h atrás
Também se atreve a tocar na chave Vault, a gestão de segredos de nível empresarial tornou-se uma formalidade
Ver originalResponder0
StakingDaydreamer
· 3h atrás
eBPF rootkit + Tor reconexão, esta cadeia de ataque é mais familiar do que eu
Ver originalResponder0
OnchainComplainer
· 3h atrás
O Trusted Publishing OIDC pode ser falsificado? O mecanismo de confiança do npm virou uma piada
Ver originalResponder0
L2ArbitrageYoungster
· 3h atrás
Mais de 30 pacotes foram usados para ataque em massa, o nome asteroiddao já soa estranho.
Ver originalResponder0
GateUser-de2a15eb
· 3h atrás
A cadeia de fornecimento do npm voltou a ter problemas, a estratégia de pré-instalação de binários Rust é muito astuta
Ver originalResponder0
MempoolSparrow
· 3h atrás
A carteira Exodus também foi visada, os hodlers de criptomoedas devem verificar rapidamente o ambiente local
Ver originalResponder0
IceCreamUnderTheNeonLights
· 3h atrás
86 variáveis de ambiente totalmente verificadas, a minha chave AWS já está a tremer de medo
Ver originalResponder0
  • Fixado