Malware-ul IronWorm compromite 36 de pachete npm într-un atac asupra lanțului de aprovizionare (bleepingcomputer.com)
0xBASE INTEL BRIEF
- 36 de pachete npm infectate cu IronWorm
- Bazat pe Rust, rootkit eBPF, comunicare Tor
- Vizează credențiale OpenAI, AWS și npm
"Un nou atac asupra lanțului de aprovizionare a infectat 36 de pachete din indexul Node Package Manager (npm) cu malware-ul infostealer IronWorm. Malware-ul scris în Rust utilizează un rootkit de kernel eBPF, comunică prin Tor și fură 86 de variabile de mediu și 20 de fișiere de autentificare, inclusiv credențiale OpenAI, AWS și npm. Se auto-propagă folosind credențiale de publicare npm furate."
niciun comentariu momentan.