Svmuu訊 SlowMist 在 X 平台發文表示,其威脅情報系統監測到名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,該惡意軟體透過惡意 npm 套件積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行為包括憑證竊取、錢包助記詞與密碼竊取、GitHub 儲存庫竄改、惡意套件發布、CI/CD 金鑰竊取、基於 Tor 的命令與控制,以及透過 eBPF rootkit 實現隱蔽駐留。
SlowMist 建議安全團隊審計儲存庫中的回溯提交、可疑分支、異常建置鈎子,以及歸屬於 claude、dependabot、renovate 或 github-actions 等自動化身份名下的提交;移除或棄用受影響套件版本,發布乾淨版本,輪替所有暴露的金鑰與令牌,審查 GitHub Actions 建置產物,並從乾淨映像重建可能受感染的開發者或 CI 系統。該威脅由 JFrogSecurity 發現並分析。
SlowMist:Rust 供應鏈惡意軟體 IronWorm 正攻擊開發者環境與 Web3 加密生態
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
1
PAXG是主流加密資產嗎?深入瞭解Pax Gold及其創始人
-
2
DBEX交易平台怎麼樣?解析其風險並推薦主流加密貨幣交易所
-
3
CLARITY法案參議院委員會通過:數字資產監管里程碑與比特幣市場反應
-
4
三星、SK、Naver負責人擬在美國會見英偉達CEO,Vera Rubin系統供應在即
-
5
歐易OKX交易平台App下載指南:官方渠道與安全須知
-
6
USTC市場競爭力分析:從算法穩定幣到社區驅動的復甦之路
-
7
ASTA是什麼幣?瞭解其應用場景與交易渠道
-
8
PLMC幣與Polimec協議解析:波卡生態的去中心化融資新範式
-
9
9.8萬美元損失由團隊承擔,FlashTrade交易功能已恢復
-
10
SEC委員Hester Peirce警示加密Vault與借貸策略或涉證券法監管
推薦閱讀









