Svmuu讯 SlowMist가 X 플랫폼에 게시한 글에 따르면, 자사의 위협 정보 시스템이 IronWorm이라는 새로운 Rust 공급망 악성코드 활동을 모니터링했습니다. 이 악성코드는 악의적인 npm 패키지를 통해 개발자 환경 및 Web3/암호화 생태계를 적극적으로 공격합니다. 잠재적인 공격 행위에는 자격 증명 탈취, 지갑 니모닉 및 비밀번호 탈취, GitHub 저장소 변조, 악성 패키지 게시, CI/CD 키 탈취, Tor 기반 명령 및 제어(C2), eBPF 루트킷을 통한 은밀한 잔류 등이 포함됩니다.
SlowMist는 보안 팀이 저장소 내의 역방향 커밋, 의심스러운 브랜치, 비정상적인 빌드 훅, 그리고 claude, dependabot, renovate 또는 github-actions와 같은 자동화된 계정 명의로 귀속된 커밋을 감사할 것을 권장합니다. 또한, 영향을 받은 패키지 버전을 제거하거나 사용 중단하고, 클린 버전을 게시하며, 노출된 모든 키와 토큰을 교체하고, GitHub Actions 빌드 산출물을 검토하며, 클린 이미지에서 잠재적으로 감염된 개발자 또는 CI 시스템을 재구축할 것을 조언합니다. 이 위협은 JFrogSecurity가 발견 및 분석했습니다.
```
24시간 인기 순위
-
1
FUNDZ (FundFantasy) 프로젝트 분석: 블록체인 금융 판타지 게임 플랫폼 현황
-
2
DFSM 코인 가치 분석: DFS MAFIA 프로젝트 현황 및 투자 고려사항
-
3
TAIL 코인 다중 엔티티 분석: 현황, 위험 및 발전 전망 평가
-
4
오스트리아, 유엔 안전보장이사회 여행 금지 면제 요청 거부로 이란 관리 Mohammed Eslami 입국 불허
-
5
ALIAS 코인: 프라이버시 코인 프로젝트의 현황 및 과제 심층 분석
-
6
Airbloc (ABL) 코인 가치 분석: 프로젝트 현황 및 투자 위험 평가
-
7
HUM 코인 다의적 분석: Humanscape, Hum(AI)n Web3 및 Hummus의 매매 거래 및 상장 플랫폼
-
8
WLKN 토큰 분석: 솔라나 기반 Move-to-Earn 프로젝트 및 가치 평가
-
9
비트코인은 왜 번성하지만 달러의 세계 지배력을 대체하기 어려운가?
-
10
NCDT 코인(nuco.cloud) 가치 분석 및 투자 잠재력 평가
오늘의 시세
추천 읽을거리











