SlowMist: Die Rust-Lieferketten-Malware IronWorm greift derzeit Entwicklerumgebungen und das Web3-Krypto-Ökosystem an.
Odaily berichtete, dass SlowMist auf der X-Plattform mitteilte, dass sein Bedrohungsinformationssystem eine neue Rust-basierte Supply-Chain-Malware mit dem Namen IronWorm entdeckt hat. Diese Malware greift aktiv Entwicklerumgebungen sowie das Web3/Krypto-Ökosystem über bösartige npm-Pakete an. Potenzielle Angriffsaktionen umfassen das Stehlen von Zugangsdaten, Wallet-Seed-Phrasen und Passwörtern, Veränderungen an GitHub-Repositories, das Veröffentlichen bösartiger Pakete, Diebstahl von CI/CD-Schlüsseln, Tor-basierte Command&Control-Aktivitäten sowie eine verdeckte Persistenz durch Einsatz eines eBPF-Rootkits.
SlowMist empfiehlt Sicherheitsteams, rückwirkende Commits, verdächtige Branches, anomale Build-Hooks sowie Commits im Namen automatisierter Identitäten wie claude, dependabot, renovate oder github-actions im Repository zu prüfen; betroffene Paketversionen zu entfernen oder außer Betrieb zu nehmen, saubere Versionen zu veröffentlichen, alle kompromittierten Schlüssel und Tokens zu rotieren, GitHub Actions-Build-Artefakte zu überprüfen und möglicherweise infizierte Entwickler- oder CI-Systeme mithilfe eines sauberen Images neu zu erstellen. Diese Bedrohung wurde von JFrogSecurity entdeckt und analysiert.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Berichten zufolge ist der Ölexport Saudi-Arabiens zurückgegangen.
EQMSFT wurde für 500,02 HYPE erworben, im Wert von etwa 39.800 US-Dollar.
AAVE durchbricht 130 US-Dollar
BTC übersteigt 77.000 USDT, 24-Stunden-Anstieg um 0,18%
