🚨 تنبيه جديد عن برمجيات خبيثة في عالم الكريبتو: IronWorm.

إنها دودة ذاتية التكاثر مبنية بلغة Rust تستهدف مطوري Web3 من خلال حزم npm المخترقة وهي تنتشر الآن.

ما الذي تسرقه:
🔐 مفاتيح محافظ الكريبتو (تستهدف بشكل خاص كلمات مرور محفظة Exodus + عبارات البذور)
🔐 رموز AWS، GitHub، OIDC
🔐 بيانات اعتماد Kubernetes، Docker، تطوير الذكاء الاصطناعي

كيف تختبئ:
🥷 جذر eBPF (يخفي العمليات + نشاط الشبكة)
🥷 خوادم أوامر قائمة على Tor
🥷 سلاسل مشفرة + حزمة UPX المعدلة

كيف تنتشر:
🐛 يتم تفعيلها بواسطة سكريبتات ما قبل التثبيت في npm → العدوى عند التثبيت
🐛 تختطف مستودعات GitHub → تعيد نشر الحزم المصابة تلقائيًا
🐛 تم العثور على 57 التزام مزيف عبر 9 منظمات، متنكرًا كـ "claude،" "dependabot،" "github-actions."

حزمة معروفة واحدة: weavedb-sdk@0.45.3

إذا كنت مطور Web3:
✅ تحقق من عمليات التثبيت الأخيرة لحزم npm
✅ انقل بذور المحافظ بعيدًا عن أجهزة التطوير
✅ قم بتدوير رموز GitHub + مفاتيح السحابة
✅ لا تقم بتثبيت حزم npm دون التحقق من المصدر

سلسلة التوريد هي سطح الهجوم الجديد. ابقَ حذرًا. 🙏