MistEye détecte 34+ paquets malveillants dans une attaque visant la chaîne d’approvisionnement inter-registres, ciblant les développeurs crypto, DeFi et IA, le 25 mai

SOL1,07%
SUI0,67%
MOVE1,3%
D’après Slow Mist, le 25 mai, la société de sécurité MistEye a détecté une attaque de la chaîne d’approvisionnement interregistre ciblant la cryptomonnaie, la DeFi, Solana, Sui/Move et les développeurs en IA. Les attaquants ont déployé plus de 34 paquets malveillants et 384+ versions associées sur npm, PyPI et crates.io. Les charges malveillantes peuvent voler des portefeuilles de cryptomonnaie, des clés SSH, des identifiants cloud, des jetons GitHub/AWS, des données de navigateur, des variables d’environnement et des secrets de développeur. Certains payloads tentent aussi d’établir de la persistance via .cursorrules, CLAUDE.md, des Git hooks, des shell hooks, cron, systemd et SSH.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire