Dados: Nova atividade maliciosa na cadeia de abastecimento Rust, IronWorm, está a atacar o ecossistema Web3 através de pacotes Npm

robot
Geração de resumo em curso
Notícias do Mars Finance, de acordo com a monitorização do Slow Fog, uma nova atividade de malware na cadeia de abastecimento Rust chamada IronWorm está a atacar ambientes de desenvolvimento e o ecossistema Web3 através de pacotes npm maliciosos.
Comportamentos de ataque potenciais incluem roubo de credenciais, roubo de frases-semente de carteiras e passwords, adulteração de repositórios GitHub, publicação de pacotes maliciosos, vazamento de segredos de CI/CD, comando e controlo baseado em Tor e furtividade com rootkit eBPF.
As equipas de segurança devem auditar commits retroativos no repositório, ramos suspeitos, ganchos de construção inesperados, bem como commits de identidades automatizadas como claude, dependabot, renovate ou github-actions.
Recomenda-se remover ou descontinuar versões de pacotes afetados, lançar versões limpas, rotacionar todas as chaves e tokens expostos, rever os componentes do GitHub Actions e reconstruir sistemas de desenvolvimento ou CI possivelmente comprometidos a partir de imagens limpas.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado