0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

IronWorm-malware compromitteert 36 npm-pakketten in supply-chain-aanval (bleepingcomputer.com)

0xBASE INTEL BRIEF
  • 36 npm-pakketten geïnfecteerd met IronWorm
  • Rust-gebaseerd, eBPF-rootkit, Tor-communicatie
  • Richt zich op OpenAI-, AWS- en npm-referenties

"Een nieuwe supply-chain-aanval heeft 36 pakketten in de Node Package Manager (npm) index geïnfecteerd met de infostealer IronWorm. De in Rust geschreven malware gebruikt een eBPF-kernelrootkit, communiceert via Tor en steelt 86 omgevingsvariabelen en 20 inlogbestanden, waaronder OpenAI-, AWS- en npm-referenties. Het verspreidt zichzelf via gestolen npm-publicatiegegevens."

#IronWorm #npm supply-chain #diefstal referenties

Discussiematrix

0 segmenten

nog geen reacties.