स्लोमिस्ट ने आयरनवॉर्म, एक रस्ट सप्लाई चेन मैलवेयर की खोज की है जो वेब3 डेवलपर्स को टारगेट करता है

iconKuCoinFlash
साझा करें
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconसारांश

expand icon
वेब3 की खबर तब सामने आई जब स्लोमिस्ट ने आयरनवॉर्म, एक रस्ट-आधारित सप्लाई चेन मैलवेयर का खुलासा किया, जो वेब3 डेवलपर्स को निशाना बनाता है। जेफ्रॉगसिक्योरिटी द्वारा ट्रैक किए जाने वाले इस खतरे को दुष्ट npm पैकेजेस के माध्यम से फैलाया जाता है और यह वॉलेट मैनेमोनिक्स, CI/CD कुंजियाँ और गिटहब रिपॉजिटरीज़ जैसी संवेदनशील डेटा चुरा लेता है। स्लोमिस्ट डेवलपर्स को सुझाव देता है कि वे रिपॉजिटरीज़ की समीक्षा करें, संक्रमित पैकेजेस हटा दें, कुंजियाँ बदल दें और सुरक्षित छवियों से प्रणालियों को पुनः बनाएँ ताकि इस लंगड़ाई को नियंत्रित किया जा सके। यह घटना वेब3 अपनाने में मजबूत सुरक्षा की आवश्यकता पर प्रकाश डालती है।

Odaily स्टार डेली की रिपोर्ट के अनुसार, SlowMist ने X प्लेटफॉर्म पर एक पोस्ट करते हुए बताया कि उनके खतरा सूचना प्रणाली ने IronWorm नामक एक नया Rust सप्लाई चेन मैलवेयर गतिविधि का पता लगाया है, जो दुर्भावनापूर्ण npm पैकेज के माध्यम से डेवलपर वातावरण और Web3/क्रिप्टो इकोसिस्टम पर सक्रिय हमले कर रहा है। संभावित हमलों में पासवर्ड चोरी, वॉलेट मैनेमोनिक और पासवर्ड चोरी, GitHub रिपॉजिटरी में बदलाव, दुर्भावनापूर्ण पैकेज प्रकाशित करना, CI/CD कुंजी चोरी, Tor के आधार पर कमांड एंड कंट्रोल, और eBPF rootkit के माध्यम से गुप्त स्थायित्व शामिल हैं।

SlowMist सुझाव देता है कि सुरक्षा टीम रिपॉजिटरी में बैकट्रैक कमिट्स, संदिग्ध शाखाएँ, असामान्य बिल्ड हुक्स, और claude, dependabot, renovate या github-actions जैसे स्वचालित अकाउंट नामों के अधीन कमिट्स की समीक्षा करे; प्रभावित पैकेज संस्करणों को हटा दें या अप्रचलित कर दें, स्वच्छ संस्करण प्रकाशित करें, सभी प्रकट कुंजियों और टोकन्स को बदल दें, GitHub Actions बिल्ड आउटपुट की समीक्षा करें, और संभावित संक्रमित डेवलपर या CI सिस्टम को स्वच्छ इमेज से पुनः बनाएँ। यह खतरा JFrogSecurity द्वारा खोजा गया और विश्लेषित किया गया।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।