มัลแวร์ IronWorm เล็งโจมตีนักพัฒนาในวงการคริปโต; พบการคอมมิตที่เป็นการฉ้อโกง 57 รายการเมื่อวันที่ 4 มิถุนายน

ตามรายงานของ SlowMist และ JFrog Security Research พบว่า IronWorm ซึ่งเป็นมัลแวร์ขโมยข้อมูลขั้นสูงที่พัฒนาด้วย Rust ถูกค้นพบเมื่อวันที่ 4 มิถุนายน 2026 โดยมุ่งเป้าไปที่นักพัฒนาสายคริปโทผ่านแพ็กเกจ npm ที่เป็นอันตราย มัลแวร์ขโมยข้อมูลรับรองวอลเล็ต โทเคนการยืนยันตัวตนของ GitHub กุญแจสำหรับเข้าถึงบริการคลาวด์ และข้อมูลรับรองการเข้าสู่ระบบที่เกี่ยวข้องกับการพัฒนา นักวิจัยพบคอมมิตปลอม 57 รายการที่กระจายไปยัง 9 องค์กร โดยปลอมตัวเป็นการอัปเดตตามปกติด้วยตัวตนที่น่าเชื่อถือ เช่น dependabot และ github-actions IronWorm กระจายตัวผ่านสคริปต์ preinstall ของ npm และใช้ eBPF rootkit เพื่อความคงอยู่ของการทำงาน ขณะเดียวกันใช้โครงสร้างพื้นฐานที่อาศัย Tor สำหรับการสื่อสารแบบสั่งการและควบคุม
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น