IronWorm 악성코드의 작동 방식과 탈취 대상 자격증명 분석
IronWorm 악성코드는 개발자 환경의 npm 토큰을 탈취해 다운로드 수가 많은 패키지에 악성 스크립트를 심고 재배포하는 자가전파 방식으로 퍼져나갑니다. 주로 클라우드 서비스 키, CI/CD 토큰, GitHub 및 npm 인증 정보, 브라우저 세션, 그리고 최신 AI 개발도구의 API 키 등 다양한 자격증명을 노립니다. IronWorm 개요와 분류 IronWorm은 Rust 기반의 정보탈취(Infostealer) 악성코드입니다. 보안 분석 기관 JFrog가 해당 페이로드를 … 더 읽기