A SlowMist monitoring detectou um novo malware de cadeia de suprimentos Rust chamado IronWorm, que está atacando ambientes de desenvolvedores e o ecossistema Web3 por meio de pacotes npm maliciosos. As ações de ataque incluem roubo de credenciais, captura de frases de recuperação e senhas de carteiras, alteração de repositórios GitHub, publicação de pacotes maliciosos, vazamento de segredos CI/CD, controle de comandos baseado no Tor e rootkit eBPF para ocultação. As equipes de segurança devem revisar commits retroativos, branches suspeitos, ganchos de construção inesperados e commits com identificação automática.
SlowMist descobre malware IronWorm direcionado ao ecossistema Web3 por meio de pacotes npm
AiCoinCompartilhar






Notícias do Web3 foram reveladas quando a SlowMist descobriu o IronWorm, um malware de cadeia de suprimentos baseado em Rust que explora pacotes npm para atacar o ambiente de adoção do Web3. O malware rouba credenciais, mnemônicos de carteiras e senhas, altera repositórios do GitHub e vaza segredos de CI/CD. Equipes de segurança são incentivadas a rastrear commits, verificar ramificações suspeitas e revisar ganchos de build inesperados. A ameaça utiliza o Tor para controle de comandos e rootkits eBPF para ocultação. Desenvolvedores devem auditar fontes de pacotes e monitorar envios automáticos de identidade. A adoção do Web3 enfrenta novos riscos à medida que esse malware se espalha por ferramentas de desenvolvedor.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.



