「IronWorm」キャンペーン、悪意あるnpmパッケージで開発者を標的に
「IronWorm」と名付けられた新たな自己複製型サプライチェーン攻撃が、実際の攻撃として確認されました。Rustで構築され、eBPFルートキットの背後に潜むこの強力な情報窃取型マルウェアは、ソフトウェア開発者、特に暗号資産およびWeb3分野の開発者を標的としています。 Shai-Huludワームと同様に、IronW
「IronWorm」と名付けられた新たな自己複製型サプライチェーン攻撃が、実際の攻撃として確認されました。Rustで構築され、eBPFルートキットの背後に潜むこの強力な情報窃取型マルウェアは、ソフトウェア開発者、特に暗号資産およびWeb3分野の開発者を標的としています。 Shai-Huludワームと同様に、IronW
CrowdStrikeは先日、悪名高いGlasswormボットネットの無力化に成功したと発表した。この悪意あるシステムは、世界中のソフトウェア開発者を組織的に標的としていた。攻撃者はコードエディタの拡張機能、npmレジストリ、Pythonパッケージ、および侵害されたGitHubリポジトリを兵器として利用した。その結果