IronWorm-Malware kompromittiert 36 npm-Pakete in Supply-Chain-Angriff (bleepingcomputer.com)
0xBASE INTEL BRIEF
- 36 npm-Pakete mit IronWorm infiziert
- Rust-basiert, eBPF-Rootkit, Tor-Kommunikation
- Zielt auf OpenAI-, AWS- und npm-Anmeldedaten
"Ein neuer Supply-Chain-Angriff hat 36 Pakete im Node Package Manager (npm) mit der Infostealer-Malware IronWorm infiziert. Die in Rust geschriebene Malware nutzt ein eBPF-Kernel-Rootkit, kommuniziert über Tor und stiehlt 86 Umgebungsvariablen sowie 20 Anmeldedaten-Dateien, darunter OpenAI-, AWS- und npm-Anmeldedaten. Sie verbreitet sich selbstständig über gestohlene npm-Publishing-Credentials."
Noch keine Kommentare.