Злоумышленники внедрили троян в npm-пакет WeaveDB в экосистеме Arweave для распространения вредоноса
В экосистеме Arweave вредонос IronWorm распространился через 36 npm-пакетов, похищая учётные данные разработчиков и другие секреты. После кражи токенов он саморазмножался, создавая и отправляя вредоносные коммиты в репозитории, к которым имели доступ жертвы. Разработчикам, установившим затронутые пакеты, рекомендуется немедленно сменить все раскрытые секреты и проверить изменения зависимостей.