IronWormの特徴とは何ですか?
- コンステラ

- 6月5日
- 読了時間: 1分
A. 盗んだ認証情報で自ら感染を広げます。

IronWormは、最近確認されたインフォスティーラー型マルウェアです。
盗んだGitHubなどの認証情報を悪用し、自動でリポジトリ改ざんや悪意あるパッケージの公開を行います。その結果、自らを再配布しながら感染を拡大します。
GitHub Actionsなどの自動化システムに侵入し、ビルドパイプラインを通じて連鎖的に広がる動きも確認されています。
また、開発者が利用するnpmエコシステムを汚染し、感染経路を広げます。実際に、少なくとも36個のnpmパッケージがバックドア化されていたことが確認されています。
情報を盗むだけでなく、盗んだ認証情報を利用して感染を拡大する点が特徴と言えます。
