O malware IronWorm visa programadores de criptomoedas; foram descobertos 57 commits fraudulentos a 4 de junho

De acordo com a SlowMist e a JFrog Security Research, o IronWorm, um sofisticado infostealer baseado em Rust, foi descoberto a 4 de junho de 2026, visando programadores de criptomoedas através de pacotes maliciosos do npm. O malware rouba credenciais de carteiras, tokens de autenticação do GitHub, chaves de acesso a serviços cloud e credenciais de login relacionadas com o desenvolvimento. Os investigadores encontraram 57 commits fraudulentos distribuídos por nove organizações, disfarçados como atualizações de rotina usando identidades fidedignas como dependabot e github-actions. O IronWorm propaga-se através de scripts de preinstall do npm e utiliza um rootkit eBPF para persistência, enquanto recorre a infraestruturas baseadas em Tor para comunicações de comando e controlo.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário