IronWorm-Malware greift Krypto-Entwickler an; 57 betrügerische Commits am 4. Juni entdeckt

Laut SlowMist und JFrog Security Research wurde am 4. Juni 2026 IronWorm entdeckt, ein ausgeklügelter, auf Rust basierender Infostealer, der Kryptowährungs-Entwickler über bösartige npm-Pakete ins Visier nimmt. Die Malware stiehlt Wallet-Anmeldedaten, GitHub-Authentifizierungstokens, Zugangsschlüssel für Cloud-Dienste sowie entwicklungsbezogene Login-Anmeldedaten. Die Forschenden fanden 57 betrügerische Commits, die auf neun Organisationen verteilt waren, getarnt als routinemäßige Updates unter Verwendung vertrauenswürdiger Identitäten wie dependabot und github-actions. IronWorm verbreitet sich über npm-preinstall-Skripte und verwendet ein eBPF-Rootkit zur Persistenz, während es für die Command-and-Control-Kommunikation auf Tor-basierte Infrastruktur setzt.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare