0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Malware IronWorm compromete 36 paquetes de npm en ataque a la cadena de suministro (bleepingcomputer.com)

· hace 52d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • 36 paquetes de npm infectados con IronWorm
  • Basado en Rust, rootkit eBPF, comunicación Tor
  • Apunta a credenciales de OpenAI, AWS y npm

"Un nuevo ataque a la cadena de suministro ha infectado 36 paquetes en el índice de Node Package Manager (npm) con el malware infostealer IronWorm. El malware, escrito en Rust, utiliza un rootkit de kernel eBPF, se comunica a través de Tor y roba 86 variables de entorno y 20 archivos de credenciales, incluyendo credenciales de OpenAI, AWS y npm. Se autopropaga mediante credenciales de publicación de npm robadas."

#IronWorm #cadena de suministro npm #robo de credenciales

Matriz de discusión

0 segmentos

aún no hay comentarios.