0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Шкідливе ПЗ IronWorm вражає 36 пакетів npm в атаці на ланцюг поставок (bleepingcomputer.com)

0xBASE INTEL BRIEF
  • 36 пакетів npm заражено IronWorm
  • На Rust, руткіт eBPF, зв'язок через Tor
  • Націлене на облікові дані OpenAI, AWS та npm

"Нова атака на ланцюг поставок заразила 36 пакетів в індексі Node Package Manager (npm) шкідливим програмним забезпеченням IronWorm, яке викрадає дані. Написане на Rust, воно використовує руткіт ядра eBPF, спілкується через Tor та викрадає 86 змінних середовища та 20 файлів облікових даних, включаючи облікові дані OpenAI, AWS і npm. Самостійно поширюється через викрадені облікові дані публікації npm."

#IronWorm #npm ланцюг поставок #крадіжка даних

Матриця обговорення

0 segments

коментарів ще немає.