Malware Rantai Pasokan IronWorm Rust Menargetkan Pengembang Web3 melalui Paket npm Berbahaya pada 4 Juni

Berdasarkan pemantauan keamanan Slow Mist pada 4 Juni, kampanye malware rantai pasokan Rust baru bernama IronWorm menyerang pengembang Web3 melalui paket npm berbahaya. Kemampuan serangannya meliputi pencurian kredensial, ekstraksi frasa seed dompet dan kata sandi, manipulasi repositori GitHub, publikasi paket berbahaya, kebocoran rahasia CI/CD, command and control berbasis Tor, serta persistensi rootkit eBPF.

Tim keamanan sebaiknya mengaudit riwayat repositori untuk komit, branch, dan build hooks yang mencurigakan, terutama yang berasal dari identitas otomatis seperti claude, dependabot, renovate, atau github-actions. Tindakan yang direkomendasikan mencakup menghapus atau menghentikan versi paket yang terdampak, menerbitkan rilis yang bersih, melakukan rotasi semua kredensial dan token yang terekspos, serta membangun ulang sistem pengembangan dan CI yang berpotensi terkompromi dari image yang bersih.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar