Перевірте свій гаманець Exodus та хмарний сертифікат, понад 30 додатків були отруєні, ще на етапі попередньої установки вони були скомпрометовані.

Переглянути оригінал
CoinNetwork
Aikido Security:новіша атака на ланцюг постачання «ironworm» вплинула на понад 30 пакетів npm
Aikido Security розкрила поставку атаки під назвою ironworm, яка торкнулася понад 30 npm-пакунків AsteroidDAO. Зловмисний Rust-бінарний файл виконується на етапі попередньої установки, може сканувати змінні середовища та облікові дані, націлений на AWS, GCP, Vault, npm та AI-ключі, а також намагається атакувати гаманець Exodus. Він використовує eBPF rootkit для приховування, підключається через Tor, використовує механізм OIDC для довіреного публікування npm і маскується під такі коміти, як Claude, щоб приховати сліди.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено