IronWormi pahavara ohustab 36 npm paketti tarneahela rünnakus (bleepingcomputer.com)
0xBASE LUUREÜLEVAADE
- 36 npm paketti nakatunud IronWormiga
- Rust-põhine, eBPF rootkit, Tor suhtlus
- Sihib OpenAI, AWS ja npm mandaate
"Uus tarneahela rünnak on nakatunud 36 paketiga Node Package Manageri (npm) indeksis, kasutades infostealer IronWormi. Rustis kirjutatud pahavara kasutab eBPF kerneli rootkiti, suhtleb Tor võrgu kaudu ja varastab 86 keskkonnamuutujat ja 20 mandaadifaili, sealhulgas OpenAI, AWS ja npm mandaate. See levib ise, kasutades varastatud npm avaldamismandaate."
kommentaare veel pole.