0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Malware IronWorm compromette 36 pacchetti npm in un attacco alla supply chain (bleepingcomputer.com)

· 52 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • 36 pacchetti npm infettati con IronWorm
  • Basato su Rust, rootkit eBPF, comunicazione Tor
  • Prende di mira credenziali OpenAI, AWS e npm

"Un nuovo attacco alla supply chain ha infettato 36 pacchetti nell'indice Node Package Manager (npm) con il malware infostealer IronWorm. Il malware scritto in Rust utilizza un rootkit del kernel eBPF, comunica tramite Tor e ruba 86 variabili d'ambiente e 20 file di credenziali, incluse quelle di OpenAI, AWS e npm. Si autopropaga utilizzando credenziali di pubblicazione npm rubate."

#IronWorm #supply chain npm #furto di credenziali

Matrice di discussione

0 segmenti

ancora nessun commento.