Svmuu讯 SlowMist가 X 플랫폼에 게시한 글에 따르면, 자사의 위협 정보 시스템이 IronWorm이라는 새로운 Rust 공급망 악성코드 활동을 모니터링했습니다. 이 악성코드는 악의적인 npm 패키지를 통해 개발자 환경 및 Web3/암호화 생태계를 적극적으로 공격합니다. 잠재적인 공격 행위에는 자격 증명 탈취, 지갑 니모닉 및 비밀번호 탈취, GitHub 저장소 변조, 악성 패키지 게시, CI/CD 키 탈취, Tor 기반 명령 및 제어(C2), eBPF 루트킷을 통한 은밀한 잔류 등이 포함됩니다.
SlowMist는 보안 팀이 저장소 내의 역방향 커밋, 의심스러운 브랜치, 비정상적인 빌드 훅, 그리고 claude, dependabot, renovate 또는 github-actions와 같은 자동화된 계정 명의로 귀속된 커밋을 감사할 것을 권장합니다. 또한, 영향을 받은 패키지 버전을 제거하거나 사용 중단하고, 클린 버전을 게시하며, 노출된 모든 키와 토큰을 교체하고, GitHub Actions 빌드 산출물을 검토하며, 클린 이미지에서 잠재적으로 감염된 개발자 또는 CI 시스템을 재구축할 것을 조언합니다. 이 위협은 JFrogSecurity가 발견 및 분석했습니다.
```
```html SlowMist:Rust 공급망 악성코드 IronWorm, 개발자 환경 및 Web3 암호화 생태계 공격 중
면책 조항: 본 내용은 저자의 개인적인 견해일 뿐이며, 어떠한 투자·재무 조언도 구성하지 않습니다. 규정 위반 내용이 발견될 경우신고하기
24시간 인기 순위
-
1
PAXG는 주요 암호화폐인가? Pax Gold와 그 창립자에 대해 자세히 알아보기
-
2
CLARITY 법안, 상원 위원회 통과: 디지털 자산 규제의 이정표와 비트코인 시장 반응
-
3
삼성, SK, 네이버 관계자들이 미국에서 ‘엔비디아’ CEO와 회동할 예정이며, Vera Rubin 시스템 공급이 임박했다
-
4
OKX OKX 거래소 앱 다운로드 안내: 공식 채널 및 보안 유의사항
-
5
DBEX 거래소는 어떤가요? 위험 요소를 분석하고 주요 암호화폐 거래소를 추천합니다
-
6
USTC 시장 경쟁력 분석: 알고리즘 스테이블코인에서 커뮤니티 주도형 회복의 길로
-
7
ASTA는 어떤 코인인가? 활용 사례와 거래 채널 알아보기
-
8
PLMC 코인과 Polimec 프로토콜 분석: 폴카닷 생태계의 탈중앙화 금융(DeFi) 새로운 패러다임
-
9
9만 8천 달러의 손실은 팀이 부담하며, FlashTrade 거래 기능이 복구되었습니다.
-
10
SEC 위원 헤스터 피어스, 암호화폐 볼트 및 대출 전략이 증권법 규제 대상에 포함될 수 있다고 경고
추천 읽을거리









