SlowMist ha detectado un nuevo malware de cadena de suministro Rust llamado IronWorm, que está atacando entornos de desarrolladores y el ecosistema Web3 mediante paquetes npm maliciosos. Las actividades de ataque incluyen robo de credenciales, extracción de frases semilla y contraseñas de billeteras, manipulación de repositorios de GitHub, publicación de paquetes maliciosos, filtración de secretos de CI/CD, control de comandos basado en Tor y rootkit eBPF para ocultarse. Los equipos de seguridad deben revisar commits anteriores, ramas sospechosas, ganchos de construcción inesperados y commits con identificación automática.
SlowMist descubre el malware IronWorm que ataca el ecosistema Web3 mediante paquetes npm
AiCoinCompartir






Las noticias de Web3 se hicieron eco cuando SlowMist descubrió IronWorm, un malware de cadena de suministro basado en Rust que explota paquetes npm para atacar el entorno de adopción de Web3. El malware roba credenciales, mnemotécnicos de monederos y contraseñas, modifica repositorios de GitHub y filtra secretos de CI/CD. Se insta a los equipos de seguridad a rastrear commits, verificar ramas sospechosas y revisar ganchos de compilación inesperados. La amenaza utiliza Tor para el control de comandos y rootkits eBPF para ocultarse. Los desarrolladores deben auditar las fuentes de los paquetes y monitorear las presentaciones automáticas de identidad. La adopción de Web3 enfrenta nuevos riesgos mientras este malware se propaga a través de herramientas de desarrollo.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.



