0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Le malware IronWorm compromet 36 paquets npm lors d'une attaque de la chaîne d'approvisionnement (bleepingcomputer.com)

BRIEFING RENSEIGNEMENT 0xBASE
  • 36 paquets npm infectés par IronWorm
  • Basé sur Rust, rootkit eBPF, communication Tor
  • Cible les identifiants OpenAI, AWS et npm

"Une nouvelle attaque de la chaîne d'approvisionnement a infecté 36 paquets de l'index Node Package Manager (npm) avec le malware voleur d'informations IronWorm. Ce malware écrit en Rust utilise un rootkit noyau eBPF, communique via Tor et cible 86 variables d'environnement et 20 fichiers d'identifiants, dont ceux d'OpenAI, AWS et npm. Il se propage via des identifiants de publication npm volés."

#IronWorm #chaîne d'approvisionnement npm #vol d'identifiants

Matrice de discussion

1 segment

aucun commentaire pour l'instant.