El malware de la cadena de suministro IronWorm Rust apunta a desarrolladores de Web3 mediante paquetes npm maliciosos el 4 de junio

Según el monitoreo de seguridad de Slow Mist del 4 de junio, una nueva campaña de malware de cadena de suministro en Rust llamada IronWorm está atacando a desarrolladores de Web3 a través de paquetes maliciosos de npm. Las capacidades del ataque incluyen el robo de credenciales, la extracción de frases semilla de monederos y contraseñas, la manipulación de repositorios de GitHub, la publicación de paquetes maliciosos, la exposición de secretos de CI/CD, el comando y control basado en Tor y la persistencia de rootkit mediante eBPF.

Los equipos de seguridad deberían auditar el historial del repositorio en busca de commits, ramas y ganchos de compilación sospechosos, en particular los provenientes de identidades automatizadas como claude, dependabot, renovate o github-actions. Las acciones recomendadas incluyen eliminar o descontinuar las versiones de los paquetes afectadas, publicar versiones limpias, rotar todas las credenciales y tokens expuestos, y reconstruir los sistemas de desarrollo y CI potencialmente comprometidos a partir de imágenes limpias.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios