Svmuu訊 SlowMist 在 X 平台發文表示,其威脅情報系統監測到名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,該惡意軟體透過惡意 npm 套件積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行為包括憑證竊取、錢包助記詞與密碼竊取、GitHub 儲存庫竄改、惡意套件發布、CI/CD 金鑰竊取、基於 Tor 的命令與控制,以及透過 eBPF rootkit 實現隱蔽駐留。
SlowMist 建議安全團隊審計儲存庫中的回溯提交、可疑分支、異常建置鈎子,以及歸屬於 claude、dependabot、renovate 或 github-actions 等自動化身份名下的提交;移除或棄用受影響套件版本,發布乾淨版本,輪替所有暴露的金鑰與令牌,審查 GitHub Actions 建置產物,並從乾淨映像重建可能受感染的開發者或 CI 系統。該威脅由 JFrogSecurity 發現並分析。
24小時熱榜
-
1
JST(JUST)價格升至$0.11326,刷新近365日高點
-
2
Aethir (ATH) 幣價值解析:去中心化雲算力項目潛力與風險評估
-
3
渣打銀行預測XRP到2028年或將升至12.60美元,並指出尚有未實現的催化因素
-
4
比特幣交易平台與移動應用指南:選擇與考量
-
5
比特幣減半後周期性趨勢將如何演變?
-
6
WKAI幣是什麼?Wrapped KardiaChain (WKAI) 項目解析與風險提示
-
7
HYN幣(Hyperion)解析:去中心化地圖項目現狀與市場活躍度分析
-
8
FIL(Filecoin)過去1小時成交額達706萬美元(近7日同時段均值的22.9倍),現報$0.9672
-
9
OpenAI 與摩根士丹利推出人工智能工具,旨在自動化初級分析師的工作
-
10
FTT幣現狀解析:創始人、破產重組與代幣價值展望
今日行情
推薦閱讀








