SlowMist descobre IronWorm, um malware de cadeia de suprimentos em Rust voltado para desenvolvedores Web3

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Notícias do Web3 foram divulgadas quando a SlowMist revelou o IronWorm, um malware de cadeia de suprimentos baseado em Rust que ataca desenvolvedores do Web3. A ameaça, rastreada pela JFrogSecurity, se espalha por meio de pacotes npm maliciosos e rouba dados sensíveis, como mnemônicos de carteiras, chaves de CI/CD e repositórios do GitHub. A SlowMist aconselha os desenvolvedores a auditar repositórios, remover pacotes infectados, rotacionar chaves e reconstruir sistemas a partir de imagens limpas para conter a violação. O incidente destaca a necessidade de segurança mais robusta na adoção do Web3.

Odaily Planet Daily relata que a SlowMist publicou em plataforma X que seu sistema de inteligência de ameaças monitorou uma nova atividade de malware de cadeia de suprimentos em Rust chamado IronWorm, que ativa ativamente ambientes de desenvolvedores e o ecossistema Web3/cryptocurrency por meio de pacotes npm maliciosos. As possíveis ações de ataque incluem roubo de credenciais, roubo de frases mnemônicas e senhas de carteiras, alteração de repositórios GitHub, publicação de pacotes maliciosos, roubo de chaves CI/CD, comando e controle baseado em Tor, e persistência oculta por meio de eBPF rootkit.

A SlowMist recomenda que a equipe de segurança audite commits retroativos, branches suspeitos, ganchos de construção anômalos e commits atribuídos a identidades automatizadas como claude, dependabot, renovate ou github-actions; remova ou desative as versões afetadas dos pacotes, publique uma versão limpa, rotate todos os segredos e tokens expostos, revise os artefatos de construção do GitHub Actions e reconstrua sistemas de desenvolvedores ou CI possivelmente infectados a partir de imagens limpas. A ameaça foi descoberta e analisada pela JFrogSecurity.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.