06月04日,星期四 02:50
火讯财经讯,慢雾监测发现,新型Rust供应链恶意软件IronWorm正通过恶意npm包攻击开发者环境与Web3生态,潜在攻击行为涵盖凭证窃取、钱包助记词与密码盗取、GitHub仓库篡改、恶意包发布、CI/CD机密外泄、基于Tor的命令控制及eBPF rootkit隐身。安全团队需审计仓库回溯提交、可疑分支、意外构建钩子及claude、dependabot等自动化身份标识的提交,建议移除受影响包版本、发布干净版本,轮换所有泄露密钥与token,审查GitHub Actions构件,从干净镜像重建可能受损的开发或CI系统。