Màn Sương: Hoạt động độc hại chuỗi cung ứng Rust mới IronWorm đang tấn công hệ sinh thái Web3 thông qua gói npm
ChainCatcher thông báo, theo giám sát của SlowMist, một hoạt động phần mềm độc hại chuỗi cung ứng Rust mới có tên IronWorm đang tấn công môi trường phát triển và hệ sinh thái Web3 thông qua các gói npm độc hại. Các hành vi tấn công tiềm năng bao gồm đánh cắp thông tin xác thực, đánh cắp cụm từ ghi nhớ ví và mật khẩu, thao túng kho GitHub, phát hành gói độc hại, rò rỉ bí mật CI/CD, điều khiển lệnh dựa trên Tor và ẩn mình bằng rootkit eBPF.Các đội ngũ an ninh nên kiểm tra các cam kết hồi tố trong kho, các nhánh nghi ngờ, các móc xây dựng bất ngờ và các cam kết của các danh tính tự động như claude, dependabot, renovate hoặc github-actions. Khuyến nghị loại bỏ hoặc ngừng sử dụng các phiên bản gói bị ảnh hưởng, phát hành phiên bản sạch, thay đổi tất cả các khóa và token bị rò rỉ, xem xét các thành phần GitHub Actions và xây dựng lại các hệ thống phát triển hoặc CI có thể bị tổn hại từ hình ảnh sạch.