SlowMist descobre malware IronWorm direcionado ao ecossistema Web3 por meio de pacotes npm

iconAiCoin
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Notícias do Web3 foram reveladas quando a SlowMist descobriu o IronWorm, um malware de cadeia de suprimentos baseado em Rust que explora pacotes npm para atacar o ambiente de adoção do Web3. O malware rouba credenciais, mnemônicos de carteiras e senhas, altera repositórios do GitHub e vaza segredos de CI/CD. Equipes de segurança são incentivadas a rastrear commits, verificar ramificações suspeitas e revisar ganchos de build inesperados. A ameaça utiliza o Tor para controle de comandos e rootkits eBPF para ocultação. Desenvolvedores devem auditar fontes de pacotes e monitorar envios automáticos de identidade. A adoção do Web3 enfrenta novos riscos à medida que esse malware se espalha por ferramentas de desenvolvedor.

A SlowMist monitoring detectou um novo malware de cadeia de suprimentos Rust chamado IronWorm, que está atacando ambientes de desenvolvedores e o ecossistema Web3 por meio de pacotes npm maliciosos. As ações de ataque incluem roubo de credenciais, captura de frases de recuperação e senhas de carteiras, alteração de repositórios GitHub, publicação de pacotes maliciosos, vazamento de segredos CI/CD, controle de comandos baseado no Tor e rootkit eBPF para ocultação. As equipes de segurança devem revisar commits retroativos, branches suspeitos, ganchos de construção inesperados e commits com identificação automática.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.