Svmuu訊 SlowMist 在 X 平台發文表示,其威脅情報系統監測到名為 IronWorm 的新型 Rust 供應鏈惡意軟體活動,該惡意軟體透過惡意 npm 套件積極攻擊開發者環境及 Web3/加密生態。潛在攻擊行為包括憑證竊取、錢包助記詞與密碼竊取、GitHub 儲存庫竄改、惡意套件發布、CI/CD 金鑰竊取、基於 Tor 的命令與控制,以及透過 eBPF rootkit 實現隱蔽駐留。
SlowMist 建議安全團隊審計儲存庫中的回溯提交、可疑分支、異常建置鉤子,以及歸屬於 claude、dependabot、renovate 或 github-actions 等自動化身份名下的提交;移除或棄用受影響套件版本,發布乾淨版本,輪替所有暴露的金鑰與令牌,審查 GitHub Actions 建置產物,並從乾淨映像重建可能受感染的開發者或 CI 系統。該威脅由 JFrogSecurity 發現並分析。
SlowMist:Rust 供應鏈惡意軟體 IronWorm 正攻擊開發者環境與 Web3 加密生態
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
深入瞭解ALTHEA代幣(ALTH)及其去中心化網絡
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
某聰明錢購入32萬美元世界盃小組賽阿根廷戰勝奧地利
-
中國大陸狗狗幣交易平台現狀:監管政策與全球主流選擇
-
伊朗媒體稱伊美談判達成5項要點
-
市場消息:美國副總統萬斯在與伊朗舉行首次會談後,即將在瑞士發表講話
推薦閱讀





