IronWormマルウェア、npm経由でWeb3開発者を標的に
The Crypto Timesによると、セキュリティ企業SlowMistとJFrogは、Web3開発者を狙う新たなマルウェア「IronWorm」を確認した。IronWormはnpmパッケージを通じて拡散し、暗号資産ウォレットの認証情報、クラウドアクセスキー、GitHubトークンなどを盗む。感染後はコードリポジトリを改ざんし、悪意あるパッケージを再公開することで、ソフトウェア供給網内で自己拡散する恐れがある。
The Crypto Timesによると、セキュリティ企業SlowMistとJFrogは、Web3開発者を狙う新たなマルウェア「IronWorm」を確認した。IronWormはnpmパッケージを通じて拡散し、暗号資産ウォレットの認証情報、クラウドアクセスキー、GitHubトークンなどを盗む。感染後はコードリポジトリを改ざんし、悪意あるパッケージを再公開することで、ソフトウェア供給網内で自己拡散する恐れがある。