Malware IronWorm mira desenvolvedores de cripto; 57 commits fraudulentos descobertos em 4 de junho

De acordo com a SlowMist e a JFrog Security Research, o IronWorm, um infostealer sofisticado baseado em Rust, foi descoberto em 4 de junho de 2026, mirando desenvolvedores de criptomoedas por meio de pacotes maliciosos do npm. O malware rouba credenciais de carteiras, tokens de autenticação do GitHub, chaves de acesso a serviços em nuvem e credenciais de login relacionadas ao desenvolvimento. Os pesquisadores encontraram 57 commits fraudulentos distribuídos por nove organizações, disfarçados como atualizações rotineiras usando identidades confiáveis como dependabot e github-actions. O IronWorm se espalha por scripts de preinstall do npm e emprega um rootkit eBPF para persistência, enquanto usa infraestrutura baseada em Tor para comunicações de comando e controle.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários