SlowMist phát hiện IronWorm, một phần mềm độc hại chuỗi cung ứng viết bằng Rust nhắm vào các nhà phát triển Web3

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Tin tức Web3 bùng nổ khi SlowMist tiết lộ IronWorm, một phần mềm độc hại chuỗi cung ứng dựa trên Rust nhắm vào các nhà phát triển Web3. Mối đe dọa này, được JFrogSecurity theo dõi, lây lan qua các gói npm độc hại và đánh cắp dữ liệu nhạy cảm như từ khóa phục hồi ví, khóa CI/CD và các kho GitHub. SlowMist khuyến nghị các nhà phát triển kiểm tra các kho lưu trữ, gỡ bỏ các gói bị nhiễm, thay đổi khóa và xây dựng lại hệ thống từ các hình ảnh sạch để kiểm soát sự vi phạm. Sự cố này làm nổi bật nhu cầu về an ninh mạnh mẽ hơn trong việc áp dụng Web3.

Odaily Planet Daily đưa tin, SlowMist đã đăng bài trên nền tảng X cho biết hệ thống tình báo đe dọa của họ đã phát hiện hoạt động phần mềm độc hại Rust mới mang tên IronWorm, đang tích cực tấn công môi trường nhà phát triển và hệ sinh thái Web3/ tiền mã hóa thông qua các gói npm độc hại. Các hành vi tấn công tiềm ẩn bao gồm đánh cắp thông tin xác thực, đánh cắp từ khóa phục hồi ví và mật khẩu, thay đổi kho lưu trữ GitHub, phát hành gói độc hại, đánh cắp khóa CI/CD, điều khiển và kiểm soát dựa trên Tor, cũng như ẩn náu bền vững thông qua eBPF rootkit.

SlowMist khuyến nghị đội ngũ an ninh kiểm tra các commit ngược, nhánh khả nghi, hook xây dựng bất thường trong kho, cũng như các commit thuộc về các danh tính tự động hóa như claude, dependabot, renovate hoặc github-actions; gỡ bỏ hoặc ngừng sử dụng các phiên bản gói bị ảnh hưởng, phát hành phiên bản sạch, xoay vòng tất cả các khóa và token bị lộ, xem xét sản phẩm xây dựng GitHub Actions, và tái xây dựng các hệ thống nhà phát triển hoặc CI có thể bị nhiễm từ hình ảnh sạch. Mối đe dọa này được JFrogSecurity phát hiện và phân tích.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.