SlowMist ค้นพบ IronWorm ซึ่งเป็นมัลแวร์ซัพพลายเชนที่เขียนด้วยภาษา Rust และมุ่งเป้าไปที่นักพัฒนา Web3

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
ข่าว Web3 ระเบิดเมื่อ SlowMist เปิดเผย IronWorm ซึ่งเป็นมัลแวร์ห่วงโซ่อุปทานที่เขียนด้วย Rust และมุ่งเป้าไปที่นักพัฒนา Web3 ภัยคุกคามนี้ ซึ่งถูกติดตามโดย JFrogSecurity แพร่กระจายผ่านแพ็กเกจ npm ที่เป็นอันตราย และขโมยข้อมูลที่ละเอียดอ่อน เช่น คำแนะนำของวอลเล็ต คีย์ CI/CD และรีโพสิทอรี GitHub SlowMist แนะนำให้นักพัฒนาตรวจสอบรีโพสิทอรี ลบแพ็กเกจที่ติดเชื้อ เปลี่ยนคีย์ และสร้างระบบใหม่จากภาพที่สะอาดเพื่อควบคุมการละเมิด เหตุการณ์นี้เน้นย้ำถึงความจำเป็นในการเพิ่มความปลอดภัยในการรับรอง Web3

Odaily星球日报报导 SlowMist ได้โพสต์บนแพลตฟอร์ม X ว่า ระบบข่าวกรองภัยคุกคามของพวกเขาตรวจจับกิจกรรมมัลแวร์ซัพพลายเชน Rust ใหม่ที่ชื่อ IronWorm ซึ่งโจมตีสภาพแวดล้อมนักพัฒนาและระบบนิเวศ Web3/การเงินแบบกระจายศูนย์ผ่านแพ็กเกจ npm ที่เป็นอันตราย พฤติกรรมการโจมตีที่อาจเกิดขึ้นรวมถึงการขโมยข้อมูลรับรอง การขโมยคำฟื้นฟูกระเป๋าเงินและรหัสผ่าน การแก้ไขรีพอสิทอรี GitHub การเผยแพร่แพ็กเกจที่เป็นอันตราย การขโมยคีย์ CI/CD การควบคุมและสั่งการผ่าน Tor และการอยู่อย่างเงียบสงบผ่าน eBPF rootkit

SlowMist แนะนำให้ทีมความปลอดภัยตรวจสอบการส่งโค้ดย้อนหลัง สาขาที่น่าสงสัย ฮุกการสร้างที่ผิดปกติ และการส่งโค้ดที่อยู่ภายใต้ชื่ออัตโนมัติเช่น claude, dependabot, renovate หรือ github-actions; ลบหรือเลิกใช้เวอร์ชันแพ็กเกจที่ได้รับผลกระทบ ออกเวอร์ชันที่สะอาด หมุนเวียนคีย์และโทเค็นทั้งหมดที่ถูกเปิดเผย ตรวจสอบผลิตภัณฑ์การสร้างของ GitHub Actions และสร้างระบบนักพัฒนาหรือระบบ CI ที่อาจได้รับการติดเชื้อใหม่จากภาพที่สะอาด การคุกคามนี้ถูกค้นพบและวิเคราะห์โดย JFrogSecurity

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา