Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
SlowMist: Die Rust-Lieferketten-Malware IronWorm greift derzeit Entwicklerumgebungen und das Web3-Krypto-Ökosystem an.

SlowMist: Die Rust-Lieferketten-Malware IronWorm greift derzeit Entwicklerumgebungen und das Web3-Krypto-Ökosystem an.

Odaily星球日报Odaily星球日报2026/06/04 06:53
Original anzeigen

Odaily berichtete, dass SlowMist auf der X-Plattform mitteilte, dass sein Bedrohungsinformationssystem eine neue Rust-basierte Supply-Chain-Malware mit dem Namen IronWorm entdeckt hat. Diese Malware greift aktiv Entwicklerumgebungen sowie das Web3/Krypto-Ökosystem über bösartige npm-Pakete an. Potenzielle Angriffsaktionen umfassen das Stehlen von Zugangsdaten, Wallet-Seed-Phrasen und Passwörtern, Veränderungen an GitHub-Repositories, das Veröffentlichen bösartiger Pakete, Diebstahl von CI/CD-Schlüsseln, Tor-basierte Command&Control-Aktivitäten sowie eine verdeckte Persistenz durch Einsatz eines eBPF-Rootkits.

SlowMist empfiehlt Sicherheitsteams, rückwirkende Commits, verdächtige Branches, anomale Build-Hooks sowie Commits im Namen automatisierter Identitäten wie claude, dependabot, renovate oder github-actions im Repository zu prüfen; betroffene Paketversionen zu entfernen oder außer Betrieb zu nehmen, saubere Versionen zu veröffentlichen, alle kompromittierten Schlüssel und Tokens zu rotieren, GitHub Actions-Build-Artefakte zu überprüfen und möglicherweise infizierte Entwickler- oder CI-Systeme mithilfe eines sauberen Images neu zu erstellen. Diese Bedrohung wurde von JFrogSecurity entdeckt und analysiert.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen