Svmuu訊 SlowMist 在 X 平台發文表示,其威脅情報系統監測到名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,該惡意軟體透過惡意 npm 套件積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行為包括憑證竊取、錢包助記詞與密碼竊取、GitHub 儲存庫竄改、惡意套件發布、CI/CD 金鑰竊取、基於 Tor 的命令與控制,以及透過 eBPF rootkit 實現隱蔽駐留。
SlowMist 建議安全團隊審計儲存庫中的回溯提交、可疑分支、異常建置鈎子,以及歸屬於 claude、dependabot、renovate 或 github-actions 等自動化身份名下的提交;移除或棄用受影響套件版本,發布乾淨版本,輪替所有暴露的金鑰與令牌,審查 GitHub Actions 建置產物,並從乾淨映像重建可能受感染的開發者或 CI 系統。該威脅由 JFrogSecurity 發現並分析。
24小時熱榜
-
1
FUNDZ (FundFantasy) 項目解析:區塊鏈金融夢幻遊戲平台現狀
-
2
DFSM幣價值解析:DFS MAFIA項目現狀與投資考量
-
3
TAIL幣多重實體解析:現狀、風險與發展前景評估
-
4
奧地利拒絕伊朗官員Mohammed Eslami入境,因聯合國安理會駁回其旅行禁令豁免請求
-
5
ALIAS幣:深度解析隱私幣項目現狀與挑戰
-
6
Airbloc (ABL) 幣價值解析:項目現狀與投資風險評估
-
7
HUM幣多義解析:Humanscape、Hum(AI)n Web3與Hummus的買賣交易與上線平台
-
8
WLKN 代幣解析:基於Solana的Move-to-Earn項目及其價值考量
-
9
NCDT幣 (nuco.cloud) 價值解析與投資潛力評估
-
10
比特幣為何蓬勃發展但難以取代美元的全球主導地位?
今日行情
推薦閱讀











