IronWorm-haittaohjelma vaarantaa 36 npm-pakettia toimitusketjuhyökkäyksessä (bleepingcomputer.com)
0xBASE INTEL BRIEF
- 36 npm-pakettia saastunut IronWormilla
- Rust-pohjainen, eBPF-rootkit, Tor-viestintä
- Kohdistuu OpenAI-, AWS- ja npm-tunnuksiin
"Uusi toimitusketjuhyökkäys on tartuttanut 36 pakettia Node Package Manager (npm) -indeksissä IronWorm-tietojenkalasteluyrityksellä. Rust-kielellä kirjoitettu haittaohjelma käyttää eBPF-ydinrootkittia, viestii Tor-verkon kautta ja varastaa 86 ympäristömuuttujaa ja 20 tunnistetiedostoa, mukaan lukien OpenAI-, AWS- ja npm-tunnukset. Se leviää itse varastettujen npm-julkaisutunnusten avulla."
ei vielä kommentteja.