SlowMist:RustサプライチェーンのマルウェアIronWormが開発者環境とWeb3暗号エコシステムを攻撃しています
Odailyの報道によると、SlowMistはXプラットフォーム上で投稿し、同社の脅威インテリジェンスシステムが「IronWorm」と名付けられた新しいRustサプライチェーン型マルウェアの活動を検知したと発表しました。このマルウェアは、悪意あるnpmパッケージを通じて、開発者環境やWeb3/暗号資産エコシステムに対し積極的に攻撃を仕掛けています。潜在的な攻撃行為には、認証情報の窃取、ウォレットのシードフレーズおよびパスワードの窃取、GitHubリポジトリの改ざん、悪意あるパッケージの公開、CI/CDキーの窃取、Torベースのコマンド&コントロール、さらにはeBPFルートキットによるステルスな常駐化などが含まれます。
SlowMistは、セキュリティチームに対し、リポジトリ内の過去のコミットや不審なブランチ、異常なビルドフック、「claude」「dependabot」「renovate」または「github-actions」など自動化されたアイデンティティに紐づくコミットの監査を推奨しています。また、影響を受けたパッケージバージョンの削除もしくは非推奨化、クリーンバージョンの公開、すべての漏洩した鍵やトークンのローテーション、GitHub Actionsのビルド生成物の確認、クリーンなイメージから開発者またはCIシステムの再構築も呼びかけています。この脅威はJFrogSecurityによって発見・分析されました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
SUIが上昇し、1.2 USDTを突破
Vitalik Buterinは2030年までにEthereumのビジョンを提案し、ネットワークの効率性向上を目指しています
光通信の注文が1年半先まで埋まっており、上流材料の供給制限により短期納品が困難になっている

ビットコインが回復し、85,000ドルを突破

