Nilalaman ng SlowMist ang IronWorm Malware na nagtutungo sa ecosystem ng Web3 sa pamamagitan ng npm Packages

iconAiCoin
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Nabuo ang Web3 news nang mabuksan ni SlowMist ang IronWorm, isang Rust-based na supply chain malware na nagpapahintulot sa npm packages upang targetin ang Web3 adoption environment. Ang malware ay nagsisipagkuha ng credentials, wallet mnemonics, at passwords, nagpapalit-lit ng GitHub repos, at naglalabas ng CI/CD secrets. Inirerekomenda ng mga security team na suriin ang mga commit, tsek ang mga suspicious na branch, at pagsuriin ang mga hindi inaasahang build hooks. Gumagamit ang banta ng Tor para sa command control at eBPF rootkits para sa pagkakatago. Dapat mag-audit ang mga developer sa mga pinagmulan ng package at i-monitor ang automated identity submissions. Nagtatagpo ang Web3 adoption ng bagong panganib habang kumakalat ang malware sa pamamagitan ng developer tools.

Nilalayanan ng SlowMist ang bagong uri ng Rust supply chain malware na IronWorm na gumagamit ng masamang npm package upang serbisyuhin ang developer environment at Web3 ecosystem. Kasama sa mga pag-atake ang pagkuha ng credentials, pagtakas ng wallet mnemonic at password, pagbabago sa GitHub repository, paglalabas ng masamang package, paglalabas ng CI/CD secrets, Tor-based command and control, at eBPF rootkit stealth. Kailangan ng security team na suriin ang mga nakaraang commit, suspicious branches, hindi inaasahang build hooks, at automated identity commits.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.