Медленный туман: новое вредоносное действие IronWorm в цепочке поставок Rust атакует экосистему Web3 через пакет npm
ChainCatcher сообщает, что согласно мониторингу SlowMist, новая активность вредоносного ПО в цепочке поставок Rust под названием IronWorm атакует среды разработчиков и экосистему Web3 через вредоносные npm пакеты. Потенциальные атаки включают кражу учетных данных, кражу мнемонических фраз и паролей кошельков, подделку репозиториев GitHub, публикацию вредоносных пакетов, утечку секретов CI/CD, командное управление на основе Tor и скрытность eBPF rootkit.
Команды безопасности должны провести аудит обратных коммитов в репозиториях, подозрительных веток, неожиданных хуков сборки, а также коммитов автоматизированных идентификаторов, таких как claude, dependabot, renovate или github-actions. Рекомендуется удалить или отказаться от затронутых версий пакетов, выпустить чистые версии, сменить все утекшие ключи и токены, проверить компоненты GitHub Actions и восстановить потенциально поврежденные системы разработки или CI из чистых образов.






