زرع المهاجمون برنامجًا لسرقة المعلومات داخل 36 حزمة npm مرتبطة بنظام Arweave البيئي. استهدف البرنامج بياناتdentالمطورين، ومفاتيح SSH، وملفات محفظة Exodus للعملات المشفرة. tracشركة JFrog الأمنية الهجوم إلى حساب مسؤول صيانة مخترق.
يُطلق على البرمجية الخبيثة اسم IronWorm، وهي مبنية باستخدام لغة Rust. يتم تفعيلها فور تثبيت المطور لحزمة npm. وبمجرد تشغيلها، تقوم بفحص الجهاز المصاب بحثًا عن 86 متغيرًا…
