SlowMist descubre IronWorm, un malware de cadena de suministro en Rust dirigido a desarrolladores de Web3

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Las noticias de Web3 se hicieron eco cuando SlowMist reveló IronWorm, un malware de cadena de suministro basado en Rust que apunta a desarrolladores de Web3. La amenaza, rastreada por JFrogSecurity, se propaga a través de paquetes npm maliciosos y roba datos sensibles como mnemónicos de monederos, claves de CI/CD y repositorios de GitHub. SlowMist aconseja a los desarrolladores auditar repositorios, eliminar paquetes infectados, rotar claves y reconstruir sistemas desde imágenes limpias para contener la brecha. El incidente resalta la necesidad de una seguridad más sólida en la adopción de Web3.

Odaily Planet Daily informa que SlowMist publicó en la plataforma X que su sistema de inteligencia de amenazas detectó una nueva actividad de malware de cadena de suministro Rust denominada IronWorm, que está atacando activamente entornos de desarrolladores y el ecosistema Web3/cryptocurrency mediante paquetes npm maliciosos. Las posibles acciones de ataque incluyen robo de credenciales, extracción de frases semillas y contraseñas de billeteras, manipulación de repositorios de GitHub, publicación de paquetes maliciosos, robo de claves CI/CD, comando y control basado en Tor, y persistencia oculta mediante un rootkit eBPF.

SlowMist recomienda que los equipos de seguridad auditen los commits de retroceso, ramas sospechosas, ganchos de construcción anómalos y commits atribuidos a identidades automatizadas como claude, dependabot, renovate o github-actions; retire o descontinúe las versiones afectadas de los paquetes, publique una versión limpia, rote todos los secretos y tokens expuestos, revise los artefactos de construcción de GitHub Actions y reconstruya los sistemas de desarrolladores o CI posiblemente infectados a partir de imágenes limpias. Esta amenaza fue descubierta y analizada por JFrogSecurity.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.