0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

IronWorm-haittaohjelma vaarantaa 36 npm-pakettia toimitusketjuhyökkäyksessä (bleepingcomputer.com)

· 52 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • 36 npm-pakettia saastunut IronWormilla
  • Rust-pohjainen, eBPF-rootkit, Tor-viestintä
  • Kohdistuu OpenAI-, AWS- ja npm-tunnuksiin

"Uusi toimitusketjuhyökkäys on tartuttanut 36 pakettia Node Package Manager (npm) -indeksissä IronWorm-tietojenkalasteluyrityksellä. Rust-kielellä kirjoitettu haittaohjelma käyttää eBPF-ydinrootkittia, viestii Tor-verkon kautta ja varastaa 86 ympäristömuuttujaa ja 20 tunnistetiedostoa, mukaan lukien OpenAI-, AWS- ja npm-tunnukset. Se leviää itse varastettujen npm-julkaisutunnusten avulla."

#IronWorm #npm toimitusketju #tunnistevarkaus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.