SlowMist découvre IronWorm, un malware de chaîne d'approvisionnement en Rust ciblant les développeurs Web3

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Les actualités Web3 ont éclaté lorsque SlowMist a révélé IronWorm, un malware de chaîne d'approvisionnement basé sur Rust ciblant les développeurs Web3. La menace, suivie par JFrogSecurity, se propage via des paquets npm malveillants et vole des données sensibles telles que les mnémoniques de wallet, les clés CI/CD et les dépôts GitHub. SlowMist conseille aux développeurs d'auditer les dépôts, de supprimer les paquets infectés, de faire pivoter les clés et de reconstruire les systèmes à partir d'images propres pour contenir la violation. Cet incident souligne la nécessité d'une sécurité renforcée dans l'adoption Web3.

Odaily Planet Daily rapporte que SlowMist a publié un message sur la plateforme X indiquant que son système d'intelligence sur les menaces a détecté une nouvelle activité de logiciel malveillant Rust nommée IronWorm, qui cible activement les environnements de développeurs et l'écosystème Web3/crypto via des paquets npm malveillants. Les comportements d'attaque potentiels incluent le vol d'identifiants, le vol de phrases secrètes et de mots de passe de portefeuilles, la modification de dépôts GitHub, la publication de paquets malveillants, le vol de clés CI/CD, un commandement et contrôle basé sur Tor, ainsi qu'une persistance discrète via un rootkit eBPF.

SlowMist recommande à l'équipe de sécurité d'auditer les commits rétroactifs, les branches suspectes, les hooks de construction anormaux et les commits attribués à des identités automatisées telles que claude, dependabot, renovate ou github-actions ; de supprimer ou de déprécier les versions des paquets affectés, de publier une version propre, de faire pivoter toutes les clés et jetons exposés, d'examiner les artefacts de construction GitHub Actions, et de reconstruire les systèmes développeurs ou CI potentiellement infectés à partir d'images propres. Cette menace a été découverte et analysée par JFrogSecurity.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.