El malware IronWorm ataca a desarrolladores de cripto; se descubrieron 57 commits fraudulentos el 4 de junio

Según SlowMist y la Investigación de Seguridad de JFrog, se descubrió IronWorm, un sofisticado infostealer basado en Rust, el 4 de junio de 2026, dirigido a desarrolladores de criptomonedas mediante paquetes maliciosos de npm. El malware roba credenciales de carteras, tokens de autenticación de GitHub, claves de acceso a servicios en la nube y credenciales de inicio de sesión relacionadas con el desarrollo. Los investigadores encontraron 57 commits fraudulentos distribuidos en nueve organizaciones, disfrazados como actualizaciones rutinarias mediante identidades confiables como dependabot y github-actions. IronWorm se propaga a través de scripts preinstall de npm y emplea un rootkit eBPF para la persistencia, mientras usa infraestructura basada en Tor para las comunicaciones de mando y control.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios