Malware IronWorm atakuje 36 pakietów npm w ataku na łańcuch dostaw (bleepingcomputer.com)
BRIEF WYWIADOWCZY 0xBASE
- 36 pakietów npm zainfekowanych IronWorm
- Rust, rootkit eBPF, komunikacja Tor
- Celuje w dane OpenAI, AWS i npm
"Nowy atak na łańcuch dostaw zainfekował 36 pakietów w indeksie Node Package Manager (npm) złośliwym oprogramowaniem kradnącym dane IronWorm. Malware napisane w Rust używa rootkita jądra eBPF, komunikuje się przez Tor i kradnie 86 zmiennych środowiskowych oraz 20 plików z danymi uwierzytelniającymi, w tym dane OpenAI, AWS i npm. Rozprzestrzenia się za pomocą skradzionych danych uwierzytelniających publikacji npm."
brak komentarzy.