Svmuuが報じたところによると、SlowMistはXプラットフォームで、その脅威情報システムがIronWormと呼ばれる新型Rustサプライチェーン型マルウェアの活動を監視したと発表しました。このマルウェアは悪意のあるnpmパッケージを通じて、開発者環境およびWeb3/暗号資産エコシステムを積極的に攻撃しています。潜在的な攻撃行為には、認証情報の窃取、ウォレットのシードフレーズとパスワードの窃取、GitHubリポジトリの改ざん、悪意のあるパッケージの公開、CI/CDキーの窃取、Torベースのコマンド&コントロール、eBPFルートキットによる隠密な永続化が含まれます。
SlowMistはセキュリティチームに対し、リポジトリ内の遡及コミット、不審なブランチ、異常なビルドフック、ならびにclaude、dependabot、renovate、github-actionsなどの自動化アカウント名に帰属するコミットを監査すること、影響を受けるパッケージバージョンを削除または非推奨とし、クリーンなバージョンを公開すること、露出したすべてのシークレットとトークンをローテーションすること、GitHub Actionsのビルド成果物をレビューすること、そして感染の可能性がある開発者またはCIシステムをクリーンなイメージから再構築することを推奨しています。この脅威はJFrogSecurityによって発見され分析されました。
SlowMist:Rustのサプライチェーン向けマルウェア「IronWorm」が、開発者環境とWeb3暗号資産エコシステムを攻撃中
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
イラン外務省:イランと米国が合意文書に署名
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
原油を10倍のレバレッジで買い、133万ドルの含み損。あるアドレスが3777万ドル相当のCLロングポジションを保有
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
-
ある「スマートマネー」が32万ドルを購入 ワールドカップのグループリーグでアルゼンチンがオーストリアに勝利
-
OKXワールドカップ予想エコシステムのパートナーが引き続き支援を拡大、今週の8試合に38万Uの追加賞金プールが設定されました
おすすめ記事



