SlowMist、Web3開発者を標的とするRust製サプライチェーンマルウェア「IronWorm」を発見

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
Web3のニュースが発表され、SlowMistはRustベースのサプライチェーンマルウェア「IronWorm」を公開した。この脅威はJFrogSecurityによって追跡されており、悪意のあるnpmパッケージを通じて拡散し、ウォレットのメンemonic、CI/CDキー、GitHubリポジトリなどの機密情報を盗む。SlowMistは、開発者に対してリポジトリの監査、感染したパッケージの削除、キーのローテーション、クリーンなイメージからのシステム再構築を推奨している。この出来事は、Web3の採用におけるセキュリティ強化の必要性を浮き彫りにしている。

Odaily星球日報によると、SlowMistはXプラットフォームで、Rust製の新しいサプライチェーンマルウェア「IronWorm」の活動を威胁情報システムが監視したと発表しました。このマルウェアは悪意のあるnpmパッケージを通じて、開発者環境およびWeb3/暗号通貨エコシステムを積極的に攻撃しています。潜在的な攻撃行為には、資格情報の窃取、ウォレットの秘密鍵とパスワードの盗難、GitHubリポジトリの改ざん、悪意のあるパッケージの公開、CI/CDキーの窃取、Torに基づくコマンド&コントロール、およびeBPF rootkitによる隠蔽型常駐が含まれます。

SlowMistは、セキュリティチームに対して、リポジトリ内のバックポートコミット、疑わしいブランチ、異常なビルドフック、およびclaude、dependabot、renovate、github-actionsなどの自動化アカウントに属するコミットを監査することを推奨します。影響を受けたパッケージバージョンを削除または非推奨化し、クリーンなバージョンをリリースし、すべての漏洩したキーとトークンをローテーションし、GitHub Actionsのビルド成果物を確認し、クリーンなイメージから感染の可能性のある開発者またはCIシステムを再構築してください。この脅威はJFrogSecurityによって発見・分析されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。