0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

IronWorm-Malware kompromittiert 36 npm-Pakete in Supply-Chain-Angriff (bleepingcomputer.com)

0xBASE INTEL BRIEF
  • 36 npm-Pakete mit IronWorm infiziert
  • Rust-basiert, eBPF-Rootkit, Tor-Kommunikation
  • Zielt auf OpenAI-, AWS- und npm-Anmeldedaten

"Ein neuer Supply-Chain-Angriff hat 36 Pakete im Node Package Manager (npm) mit der Infostealer-Malware IronWorm infiziert. Die in Rust geschriebene Malware nutzt ein eBPF-Kernel-Rootkit, kommuniziert über Tor und stiehlt 86 Umgebungsvariablen sowie 20 Anmeldedaten-Dateien, darunter OpenAI-, AWS- und npm-Anmeldedaten. Sie verbreitet sich selbstständig über gestohlene npm-Publishing-Credentials."

#IronWorm #npm-Supply-Chain #Anmeldedaten-Diebstahl

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.