Проверьте свой кошелек Exodus и облачные сертификаты, более 30 приложений были заражены, еще на этапе предустановки начали вмешиваться.

Посмотреть Оригинал
CoinNetwork
Aikido Security:новая цепочка поставок атаки «ironworm» затронула более 30 пакетов npm
Aikido Security раскрыла цепочку поставок атаки под названием ironworm, затронув более 30 npm-пакетов AsteroidDAO.
Зловредный Rust-бинарный файл выполняется на этапе предварительной установки, способен сканировать переменные окружения и учетные данные, нацеливаясь на AWS, GCP, Vault, npm и AI-ключи, а также пытается атаковать кошелек Exodus.
Он использует eBPF rootkit для скрытности, подключается через Tor, использует механизм доверенной публикации npm OIDC для самораспространения и маскируется под отправки от Claude и других, чтобы скрыть следы.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено