Svmuu讯 SlowMist 在 X 平台发文表示,其威胁情报系统监测到名为 IronWorm 的新型 Rust 供应链恶意软件活动,该恶意软件通过恶意 npm 包积极攻击开发者环境及 Web3/加密生态。潜在攻击行为包括凭证窃取、钱包助记词与密码窃取、GitHub 仓库篡改、恶意包发布、CI/CD 密钥窃取、基于 Tor 的指挥与控制,以及通过 eBPF rootkit 实现隐蔽驻留。
SlowMist 建议安全团队审计仓库中的回溯提交、可疑分支、异常构建钩子,以及归属于 claude、dependabot、renovate 或 github-actions 等自动化身份名下的提交;移除或弃用受影响包版本,发布清洁版本,轮换所有暴露的密钥与令牌,审查 GitHub Actions 构建产物,并从清洁镜像重建可能受感染的开发者或 CI 系统。该威胁由 JFrogSecurity 发现并分析。
SlowMist:Rust供应链恶意软件IronWorm正攻击开发者环境与Web3加密生态
免责声明:本内容仅代表作者个人观点,不构成任何投资理财建议。如有发现违规内容点击举报
24小时热榜
-
1
PAXG是主流加密资产吗?深入了解Pax Gold及其创始人
-
2
DBEX交易平台怎么样?解析其风险并推荐主流加密货币交易所
-
3
CLARITY法案参议院委员会通过:数字资产监管里程碑与比特币市场反应
-
4
三星、SK、Naver负责人拟在美国会见英伟达CEO,Vera Rubin系统供应在即
-
5
欧易OKX交易平台App下载指南:官方渠道与安全须知
-
6
USTC市场竞争力分析:从算法稳定币到社区驱动的复苏之路
-
7
ASTA是什么币?了解其应用场景与交易渠道
-
8
PLMC币与Polimec协议解析:波卡生态的去中心化融资新范式
-
9
9.8万美元损失由团队承担,FlashTrade交易功能已恢复
-
10
SEC委员Hester Peirce警示加密Vault与借贷策略或涉证券法监管
推荐阅读









