IronWorm 惡意程式透過 npm 供應鏈鎖定加密開發者
網路資安研究人員發現一場新的惡意程式活動,透過軟體供應鏈鎖定加密貨幣開發者。該惡意程式名為 IronWorm,是一種基於 Rust 的資訊竊取程式(infostealer),用於收集錢包憑證、雲端服務金鑰以及 GitHub 驗證令牌。資安公司 SlowMist 與 JFrog Security Research 於 2026 年 6 月 4 日分享調查結果,指出 IronWorm 會透過可信任的軟體發佈管道擴散,使得單一遭入侵的套件可能影響多個專案。該惡意程式會透過內嵌於看似正常的 npm 套件來繞過傳統的程式碼審查流程。這項發現凸顯了針對加密貨幣、AI 與開源開發環境的供應鏈攻擊威脅正在升高。 IronWorm 透過惡意 npm 套件散播 JFrog 的調查顯示,IronWorm 是透過與帳戶 asteroiddao 相關的 npm 套件進行散播。攻擊者上傳看似合法的套件,同時在安裝檔案中秘密嵌入基於 Linux 的惡意程式。感染流程會透過 npm 的 preinstall 腳本自動觸發,這意味著開發者可能在安裝看似一般的軟體套件時,不知不覺就讓自身系統遭到入侵。 在調查期間引起注意
Ethan Brooks·06-05 05:52




