🚨 تنبيه جديد عن برمجيات خبيثة في عالم الكريبتو: IronWorm.
إنها دودة ذاتية التكاثر مبنية بلغة Rust تستهدف مطوري Web3 من خلال حزم npm المخترقة وهي تنتشر الآن.
ما الذي تسرقه:
🔐 مفاتيح محافظ الكريبتو (تستهدف بشكل خاص كلمات مرور محفظة Exodus + عبارات البذور)
🔐 رموز AWS، GitHub، OIDC
🔐 بيانات اعتماد Kubernetes، Docker، تطوير الذكاء الاصطناعي
كيف تختبئ:
🥷 جذر eBPF (يخفي العمليات + نشاط الشبكة)
🥷 خوادم أوامر قائمة على Tor
🥷 سلاسل مشفرة + حزمة UPX المعدلة
كيف تنتشر:
🐛 يتم تفعيلها بواسطة سكريبتات ما قبل التثبيت في npm → العدوى عند التثبيت
🐛 تختطف مستودعات GitHub → تعيد نشر الحزم المصابة تلقائيًا
🐛 تم العثور على 57 التزام مزيف عبر 9 منظمات، متنكرًا كـ "claude،" "dependabot،" "github-actions."
حزمة معروفة واحدة: weavedb-sdk@0.45.3
إذا كنت مطور Web3:
✅ تحقق من عمليات التثبيت الأخيرة لحزم npm
✅ انقل بذور المحافظ بعيدًا عن أجهزة التطوير
✅ قم بتدوير رموز GitHub + مفاتيح السحابة
✅ لا تقم بتثبيت حزم npm دون التحقق من المصدر
سلسلة التوريد هي سطح الهجوم الجديد. ابقَ حذرًا. 🙏
إنها دودة ذاتية التكاثر مبنية بلغة Rust تستهدف مطوري Web3 من خلال حزم npm المخترقة وهي تنتشر الآن.
ما الذي تسرقه:
🔐 مفاتيح محافظ الكريبتو (تستهدف بشكل خاص كلمات مرور محفظة Exodus + عبارات البذور)
🔐 رموز AWS، GitHub، OIDC
🔐 بيانات اعتماد Kubernetes، Docker، تطوير الذكاء الاصطناعي
كيف تختبئ:
🥷 جذر eBPF (يخفي العمليات + نشاط الشبكة)
🥷 خوادم أوامر قائمة على Tor
🥷 سلاسل مشفرة + حزمة UPX المعدلة
كيف تنتشر:
🐛 يتم تفعيلها بواسطة سكريبتات ما قبل التثبيت في npm → العدوى عند التثبيت
🐛 تختطف مستودعات GitHub → تعيد نشر الحزم المصابة تلقائيًا
🐛 تم العثور على 57 التزام مزيف عبر 9 منظمات، متنكرًا كـ "claude،" "dependabot،" "github-actions."
حزمة معروفة واحدة: weavedb-sdk@0.45.3
إذا كنت مطور Web3:
✅ تحقق من عمليات التثبيت الأخيرة لحزم npm
✅ انقل بذور المحافظ بعيدًا عن أجهزة التطوير
✅ قم بتدوير رموز GitHub + مفاتيح السحابة
✅ لا تقم بتثبيت حزم npm دون التحقق من المصدر
سلسلة التوريد هي سطح الهجوم الجديد. ابقَ حذرًا. 🙏
