Según el monitoreo de seguridad de Slow Mist del 4 de junio, una nueva campaña de malware de cadena de suministro en Rust llamada IronWorm está atacando a desarrolladores de Web3 a través de paquetes maliciosos de npm. Las capacidades del ataque incluyen el robo de credenciales, la extracción de frases semilla de monederos y contraseñas, la manipulación de repositorios de GitHub, la publicación de paquetes maliciosos, la exposición de secretos de CI/CD, el comando y control basado en Tor y la persistencia de rootkit mediante eBPF.
Los equipos de seguridad deberían auditar el historial del repositorio en busca de commits, ramas y ganchos de compilación sospechosos, en particular los provenientes de identidades automatizadas como claude, dependabot, renovate o github-actions. Las acciones recomendadas incluyen eliminar o descontinuar las versiones de los paquetes afectadas, publicar versiones limpias, rotar todas las credenciales y tokens expuestos, y reconstruir los sistemas de desarrollo y CI potencialmente comprometidos a partir de imágenes limpias.