0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Malware IronWorm atakuje 36 pakietów npm w ataku na łańcuch dostaw (bleepingcomputer.com)

· 52 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • 36 pakietów npm zainfekowanych IronWorm
  • Rust, rootkit eBPF, komunikacja Tor
  • Celuje w dane OpenAI, AWS i npm

"Nowy atak na łańcuch dostaw zainfekował 36 pakietów w indeksie Node Package Manager (npm) złośliwym oprogramowaniem kradnącym dane IronWorm. Malware napisane w Rust używa rootkita jądra eBPF, komunikuje się przez Tor i kradnie 86 zmiennych środowiskowych oraz 20 plików z danymi uwierzytelniającymi, w tym dane OpenAI, AWS i npm. Rozprzestrzenia się za pomocą skradzionych danych uwierzytelniających publikacji npm."

#IronWorm #łańcuch dostaw npm #kradzież danych

Macierz dyskusji

0 segments

brak komentarzy.