Malware IronWorm compromette 36 pacchetti npm in un attacco alla supply chain (bleepingcomputer.com)
0xBASE INTEL BRIEF
- 36 pacchetti npm infettati con IronWorm
- Basato su Rust, rootkit eBPF, comunicazione Tor
- Prende di mira credenziali OpenAI, AWS e npm
"Un nuovo attacco alla supply chain ha infettato 36 pacchetti nell'indice Node Package Manager (npm) con il malware infostealer IronWorm. Il malware scritto in Rust utilizza un rootkit del kernel eBPF, comunica tramite Tor e ruba 86 variabili d'ambiente e 20 file di credenziali, incluse quelle di OpenAI, AWS e npm. Si autopropaga utilizzando credenziali di pubblicazione npm rubate."
ancora nessun commento.