Kiểm tra ví Exodus của bạn và chứng thực đám mây đi, hơn 30 gói đã bị đầu độc, ngay từ giai đoạn cài đặt sẵn đã bắt đầu tấn công.

Xem bản gốc
CoinNetwork
Aikido Security:Cuộc tấn công chuỗi cung ứng "ironworm" mới ảnh hưởng đến hơn 30 gói npm
Aikido Security tiết lộ cuộc tấn công chuỗi cung ứng mang tên ironworm, ảnh hưởng đến hơn 30 gói npm của AsteroidDAO. Các tệp nhị phân Rust độc hại thực thi trong giai đoạn cài đặt trước, có khả năng quét biến môi trường và chứng chỉ, nhằm vào AWS, GCP, Vault, npm và các khóa AI, đồng thời cố gắng tấn công ví Exodus. Nó sử dụng rootkit eBPF để ẩn, kết nối lại qua Tor, dựa vào cơ chế phát hành đáng tin cậy OIDC của npm để tự lây lan, và giả dạng các lần gửi như Claude để che giấu dấu vết.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim