Phần mềm độc hại IronWorm nhắm mục tiêu các nhà phát triển crypto; phát hiện 57 commit giả mạo vào ngày 4 tháng 6

Theo SlowMist và JFrog Security Research, IronWorm, một trình đánh cắp thông tin (infostealer) tinh vi viết bằng Rust, được phát hiện vào ngày 4/6/2026, nhắm vào các nhà phát triển tiền mã hóa thông qua các gói npm độc hại. Phần mềm độc hại đánh cắp thông tin xác thực ví, token xác thực GitHub, khóa truy cập dịch vụ đám mây và thông tin đăng nhập liên quan đến phát triển. Các nhà nghiên cứu ghi nhận 57 commit giả mạo được phân bổ trên chín tổ chức, được ngụy trang như các bản cập nhật thông thường bằng danh tính đáng tin cậy như dependabot và github-actions. IronWorm lây lan qua các script preinstall của npm và sử dụng rootkit eBPF để duy trì hoạt động, đồng thời dùng hạ tầng dựa trên Tor cho các liên lạc điều khiển và chỉ huy (C2).
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận