IronWorm-malware compromitteert 36 npm-pakketten in supply-chain-aanval (bleepingcomputer.com)
0xBASE INTEL BRIEF
- 36 npm-pakketten geïnfecteerd met IronWorm
- Rust-gebaseerd, eBPF-rootkit, Tor-communicatie
- Richt zich op OpenAI-, AWS- en npm-referenties
"Een nieuwe supply-chain-aanval heeft 36 pakketten in de Node Package Manager (npm) index geïnfecteerd met de infostealer IronWorm. De in Rust geschreven malware gebruikt een eBPF-kernelrootkit, communiceert via Tor en steelt 86 omgevingsvariabelen en 20 inlogbestanden, waaronder OpenAI-, AWS- en npm-referenties. Het verspreidt zichzelf via gestolen npm-publicatiegegevens."
nog geen reacties.