맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

슬로우미스트 “러스트 기반 악성코드 아이언웜, npm 패키지로 웹3 공격”

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 슬로우미스트 “러스트 기반 악성코드 아이언웜, npm 패키지로 웹3 공격”

슬로우미스트가 러스트 기반 공급망 악성코드 ‘아이언웜’이 악성 npm 패키지를 통해 웹3 개발 환경을 공격하고 있다고 경고했다고 PANews가 보도했다.

아이언웜은 자격 증명 탈취, 지갑 니모닉 구문과 비밀번호 탈취, GitHub 저장소 변조, 악성 패키지 배포, CI/CD 기밀정보 유출 등을 시도할 수 있는 것으로 파악됐다.

슬로우미스트는 보안팀에 저장소 내 의심스러운 커밋과 브랜치, 의도치 않은 빌드 후크, 자동화 계정 명의의 커밋을 점검하라고 권고했다.

또 영향을 받은 패키지 버전을 제거하거나 폐기하고, 정상 버전을 재배포하며, 유출 가능성이 있는 키와 토큰을 교체해야 한다고 밝혔다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1