Malware IronWorm compromete 36 paquetes de npm en ataque a la cadena de suministro (bleepingcomputer.com)
RESUMEN DE INTELIGENCIA 0xBASE
- 36 paquetes de npm infectados con IronWorm
- Basado en Rust, rootkit eBPF, comunicación Tor
- Apunta a credenciales de OpenAI, AWS y npm
"Un nuevo ataque a la cadena de suministro ha infectado 36 paquetes en el índice de Node Package Manager (npm) con el malware infostealer IronWorm. El malware, escrito en Rust, utiliza un rootkit de kernel eBPF, se comunica a través de Tor y roba 86 variables de entorno y 20 archivos de credenciales, incluyendo credenciales de OpenAI, AWS y npm. Se autopropaga mediante credenciales de publicación de npm robadas."
aún no hay comentarios.