Verifique a sua carteira Exodus e as credenciais na nuvem, mais de 30 pacotes foram envenenados, já na fase de pré-instalação eles agiram.

Ver original
CoinNetwork
Aikido Security:Nova ataque à cadeia de abastecimento "ironworm" afeta mais de 30 pacotes npm
Aikido Security revelou um ataque à cadeia de abastecimento chamado ironworm, que afetou mais de 30 pacotes npm do AsteroidDAO. Binários maliciosos em Rust são executados na fase de pré-instalação, podendo escanear variáveis de ambiente e credenciais, mirando AWS, GCP, Vault, npm e chaves de IA, e tentando atacar a carteira Exodus. Ele usa rootkit eBPF para se esconder, conecta-se via Tor, usa o mecanismo OIDC de publicação confiável do npm para se propagar e disfarça-se como submissões de Claude e outros para esconder rastros.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado