🚨 Новый крипто-вирус: IronWorm.

Это червь на Rust, который самораспространяется и нацеливается на разработчиков Web3 через скомпрометированные пакеты npm, и он сейчас распространяется.

Что он крадет:
🔐 Ключи крипто-кошельков (специально нацеливается на пароли кошелька Exodus + seed-фразы)
🔐 Токены AWS, GitHub, OIDC
🔐 Учетные данные Kubernetes, Docker, AI-разработчиков

Как он прячется:
🥷 eBPF rootkit (скрывает процессы + сетевую активность)
🥷 Командные серверы на базе Tor
🥷 Шифрованные строки + модифицированный UPX упаковщик

Как он распространяется:
🐛 Активация через скрипты предустановки npm → инфицирование при установке
🐛 Перехватывает репозитории GitHub → автоматически повторно публикует инфицированные пакеты
🐛 57 фальшивых коммитов найдено в 9 организациях, замаскированных под "claude," "dependabot," "github-actions."

Один известный пакет: weavedb-sdk@0.45.3

Если ты разработчик Web3:
✅ Проверь последние установки npm
✅ Перенеси seed-фразы кошелька С ВЫХОДНОГО УСТРОЙСТВА
✅ Обнови токены GitHub + облачные ключи
✅ Никогда не устанавливай пакеты npm, не проверив источник

Цепочка поставок — это новая поверхность атаки. Будь на чеку. 🙏