Вредоносное ПО IronWorm нацелено на разработчиков криптовалют; 57 мошеннических коммитов обнаружены 4 июня

Согласно SlowMist и JFrog Security Research, 4 июня 2026 года был обнаружен IronWorm — сложный инфостилер на Rust, нацеленный на разработчиков криптовалюты через вредоносные пакеты npm. Зловред похищает учетные данные кошельков, токены аутентификации GitHub, ключи доступа к облачным сервисам и логин-данные, связанные с разработкой. Исследователи выявили 57 мошеннических коммитов, распределенных по девяти организациям, и замаскированных под рутинные обновления с использованием доверенных идентичностей вроде dependabot и github-actions. IronWorm распространяется через npm preinstall-скрипты и использует eBPF rootkit для сохранения доступа, а для командно-контрольных коммуникаций применяет инфраструктуру на базе Tor.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев