0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Malware-ul IronWorm compromite 36 de pachete npm într-un atac asupra lanțului de aprovizionare (bleepingcomputer.com)

· 52z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • 36 de pachete npm infectate cu IronWorm
  • Bazat pe Rust, rootkit eBPF, comunicare Tor
  • Vizează credențiale OpenAI, AWS și npm

"Un nou atac asupra lanțului de aprovizionare a infectat 36 de pachete din indexul Node Package Manager (npm) cu malware-ul infostealer IronWorm. Malware-ul scris în Rust utilizează un rootkit de kernel eBPF, comunică prin Tor și fură 86 de variabile de mediu și 20 de fișiere de autentificare, inclusiv credențiale OpenAI, AWS și npm. Se auto-propagă folosind credențiale de publicare npm furate."

#IronWorm #lanț de aprovizionare npm #furt de credențiale

Matrice de discuții

0 segments

niciun comentariu momentan.