加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出

ChainCatcher 消息,安全公司 Socket Security 披露,一场名为 TrapDoor 的加密货币窃取活动正在 npm、PyPI 和 Crates.io 等软件包仓库中发起主动供应链攻击。目前已发现 34 个恶意软件包和 384 个版本及构件,攻击者持续在各生态系统中推送新版本。
TrapDoor 主要针对加密货币、DeFi、AI 和安全领域的开发者,窃取钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量和 API 密钥。Socket 检测到恶意版本的中位检测时间为 5 分 27 秒,最快检测发生在发布后 58 秒。
Ansvarsfriskrivning: OKX Orbit-innehåll tillhandahålls endast i informationssyfte. Läs mer
Svar
Related Flash News
Unitree Technologys börsintroduktion på STAR Market kommer att hållas den 1 juni
Bitcoin-ETF:er har sett över 2 miljarder dollar i utflöden på två veckor, men analytiker säger att "institutionella fonder inte har lämnat."
Prometheum satsar på Wall Street-kanaler: Det tokeniserade värdepapper verkligen saknar är inte teknik, utan 'distribution'
Kungariket Bhutan har sammanlagt sålt 9 180 BTC, till ett genomsnittligt pris på 98 067 dollar
Blockaid: SquidRouterModule misstänks ha blivit attackerad, 86 Gnosis Safe-plånböcker stals för cirka 3 miljoner dollar inom cirka 2 timmar
Qatarsk media: Hormuzsundet kommer att öppnas i etapper
Blackstone sålde Bitcoin för 1 miljard dollar, och dess ETF presterade sämre
Bitcoin kan genomföra en "short squeeze på 80 000 dollar", analytiker varnar för att en större likvidationsstorm närmar sig
Binance kommer att ta bort vissa hävstångspar
PeckShield:WUSD/GLOVE 遭攻击损失约 20.7 万美元



