Svmuu讯 SlowMist가 X 플랫폼에 게시한 글에 따르면, 자사의 위협 정보 시스템이 IronWorm이라는 새로운 Rust 공급망 악성코드 활동을 모니터링했습니다. 이 악성코드는 악의적인 npm 패키지를 통해 개발자 환경 및 Web3/암호화 생태계를 적극적으로 공격합니다. 잠재적인 공격 행위에는 자격 증명 탈취, 지갑 니모닉 및 비밀번호 탈취, GitHub 저장소 변조, 악성 패키지 게시, CI/CD 키 탈취, Tor 기반 명령 및 제어(C2), eBPF 루트킷을 통한 은밀한 잔류 등이 포함됩니다.
SlowMist는 보안 팀이 저장소 내의 역방향 커밋, 의심스러운 브랜치, 비정상적인 빌드 훅, 그리고 claude, dependabot, renovate 또는 github-actions와 같은 자동화된 계정 명의로 귀속된 커밋을 감사할 것을 권장합니다. 또한, 영향을 받은 패키지 버전을 제거하거나 사용 중단하고, 클린 버전을 게시하며, 노출된 모든 키와 토큰을 교체하고, GitHub Actions 빌드 산출물을 검토하며, 클린 이미지에서 잠재적으로 감염된 개발자 또는 CI 시스템을 재구축할 것을 조언합니다. 이 위협은 JFrogSecurity가 발견 및 분석했습니다.
```
```html SlowMist:Rust 공급망 악성코드 IronWorm, 개발자 환경 및 Web3 암호화 생태계 공격 중
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
이란 외무부: 이란과 미국, 합의문 체결
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
-
중국 본토 도지코인 거래 플랫폼 현황: 규제 정책과 글로벌 주류 선택
-
아시아 레버리지 AI 투자, 사상 최대 규모 기록: 한국 SK하이닉스 2배 롱 ETF 운용 자산 규모 130억 달러 달성
Recommended Reading





