SlowMist:Rustを基盤とする新たなサプライチェーンマルウェア「IronWorm」が、npmパッケージを介してWeb3エコシステムを攻撃している。

PANewsは6月4日、SlowMistの監視によると、IronWormと呼ばれる新しいRustサプライチェーンマルウェアキャンペーンが、悪意のあるnpmパッケージを介して開発者環境とWeb3エコシステムを攻撃していると報じた。潜在的な攻撃行動には、認証情報の窃盗、ウォレットのニーモニックフレーズとパスワードの窃盗、GitHubリポジトリの改ざん、悪意のあるパッケージの配布、CI/CDの機密情報の漏洩、Torベースのコマンド制御、eBPFルートキットの隠蔽などが含まれる。セキュリティチームは、リポジトリ内のclaude、dependabot、renovate、github-actionsなどの自動化されたIDを使用したコミット、バックトラッキングコミット、疑わしいブランチ、意図しないビルドフックを監査する必要がある。影響を受けるパッケージバージョンを削除または非推奨にし、クリーンバージョンをリリースし、漏洩したすべてのキーとトークンをローテーションし、GitHub Actionsアーティファクトを確認し、侵害された可能性のある開発システムまたはCIシステムをクリーンイメージから再構築することを推奨する。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
PANews APP
ゴールドマン・サックスがApexおよびArchaxと提携し、トークン化された不動産ファンドを立ち上げる
PANews 速報