SlowMist: Die Rust-Lieferketten-Malware IronWorm greift derzeit Entwicklerumgebungen und das Web3-Krypto-Ökosystem an.
Odaily berichtete, dass SlowMist auf der X-Plattform mitteilte, dass sein Bedrohungsinformationssystem eine neue Rust-basierte Supply-Chain-Malware mit dem Namen IronWorm entdeckt hat. Diese Malware greift aktiv Entwicklerumgebungen sowie das Web3/Krypto-Ökosystem über bösartige npm-Pakete an. Potenzielle Angriffsaktionen umfassen das Stehlen von Zugangsdaten, Wallet-Seed-Phrasen und Passwörtern, Veränderungen an GitHub-Repositories, das Veröffentlichen bösartiger Pakete, Diebstahl von CI/CD-Schlüsseln, Tor-basierte Command&Control-Aktivitäten sowie eine verdeckte Persistenz durch Einsatz eines eBPF-Rootkits.
SlowMist empfiehlt Sicherheitsteams, rückwirkende Commits, verdächtige Branches, anomale Build-Hooks sowie Commits im Namen automatisierter Identitäten wie claude, dependabot, renovate oder github-actions im Repository zu prüfen; betroffene Paketversionen zu entfernen oder außer Betrieb zu nehmen, saubere Versionen zu veröffentlichen, alle kompromittierten Schlüssel und Tokens zu rotieren, GitHub Actions-Build-Artefakte zu überprüfen und möglicherweise infizierte Entwickler- oder CI-Systeme mithilfe eines sauberen Images neu zu erstellen. Diese Bedrohung wurde von JFrogSecurity entdeckt und analysiert.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Mizuho senkt das Kursziel für eine Börse auf 43 US-Dollar.
Bank of America senkt das Kursziel für CSX Transportation auf 55 US-Dollar.
