Le malware IronWorm vise les développeurs crypto ; 57 commits frauduleux découverts le 4 juin

D’après SlowMist et JFrog Security Research, IronWorm, un infostealer sophistiqué basé sur Rust, a été découvert le 4 juin 2026, ciblant des développeurs de cryptomonnaies via des paquets malveillants npm. Le malware vole les identifiants de portefeuille, les jetons d’authentification GitHub, les clés d’accès aux services cloud et des identifiants de connexion liés au développement. Les chercheurs ont identifié 57 commits frauduleux répartis sur neuf organisations, déguisés en mises à jour de routine en s’appuyant sur des identités de confiance comme dependabot et github-actions. IronWorm se propage via les scripts preinstall de npm et emploie un rootkit eBPF pour la persistance, tout en utilisant une infrastructure basée sur Tor pour les communications de commandement et contrôle.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire