IronWorm 恶意软件通过 npm 供应链攻击加密开发者
网络安全研究人员发现了一项新的恶意软件活动,正通过软件供应链攻击加密货币开发者。该恶意软件名为 IronWorm,是一种基于 Rust 的信息窃取程序,旨在收集钱包凭据、云服务密钥以及 GitHub 身份验证令牌。安全公司 SlowMist 和 JFrog Security Research 于 2026 年 6 月 4 日分享了调查结果,称 IronWorm 通过可信的软件分发渠道传播,使得单个被攻陷的软件包可能影响多个项目。该恶意软件通过将自身嵌入外观合理的 npm 包来绕过传统的代码审查流程。此次发现凸显了针对加密货币、AI 和开源开发环境的供应链攻击威胁正在加剧。 IronWorm 通过恶意 npm 包分发 JFrog 的调查显示,IronWorm 是通过与一个名为 asteroiddao 的账户相关的 npm 包进行分发的。攻击者上传的包看起来是合法的,但在安装文件中秘密嵌入了基于 Linux 的恶意软件。感染过程会通过 npm preinstall 脚本被自动触发,这意味着开发者在安装表面上看似正常的软件包时,可能在不知情的情况下就会让系统被攻陷。 在调查期间引人关注的一款
Ethan Brooks·06-05 05:52






