Svmuu訊 SlowMist 在 X 平台發文表示,其威脅情報系統監測到名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,該惡意軟體透過惡意 npm 套件積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行為包括憑證竊取、錢包助記詞與密碼竊取、GitHub 儲存庫竄改、惡意套件發布、CI/CD 金鑰竊取、基於 Tor 的命令與控制,以及透過 eBPF rootkit 實現隱蔽駐留。
SlowMist 建議安全團隊審計儲存庫中的回溯提交、可疑分支、異常建置鈎子,以及歸屬於 claude、dependabot、renovate 或 github-actions 等自動化身份名下的提交;移除或棄用受影響套件版本,發布乾淨版本,輪替所有暴露的金鑰與令牌,審查 GitHub Actions 建置產物,並從乾淨映像重建可能受感染的開發者或 CI 系統。該威脅由 JFrogSecurity 發現並分析。
24小時熱榜
-
1
TB幣價值解析:多重項目共用代碼,投資潛力各異
-
2
VSC是什麼幣種?Vyvo Coin (VSC) 項目概覽與市場現狀
-
3
ANTS是什麼幣種?多項目共用符號,投資前需辨明
-
4
OZONE幣價值解析:區分Ozonechain (OZO)與Ozone Metaverse ($OZONE)的投資潛力
-
5
GHC (Galaxy Heroes Coin) 價值分析:項目概況與投資考量
-
6
WPC幣解析:World Peace Coin與WePiggy Coin的現狀與前景
-
7
元宇宙核心上市公司盤點:誰是構建虛擬世界的關鍵力量?
-
8
LTC萊特幣近七年價格走勢與減半事件回顧(2019-2026)
-
9
CHIPI代幣發行價格信息缺失:項目背景與市場概覽
-
10
HE幣是什麼?Heroes & Empires (HE) 代幣項目詳解
今日行情
推薦閱讀












