Agência de segurança: o programa de roubo de criptomoedas TrapDoor está atacando os três principais repositórios de código, com 34 pacotes de malware detectados

BlockBeatNews

BlockBeats notícia, 25 de maio, segundo a empresa de segurança Socket Security, uma atividade de roubo de criptomoedas chamada TrapDoor está a realizar ataques ativos na cadeia de abastecimento em repositórios de pacotes de software como npm, PyPI e Crates.io. Atualmente, foram descobertos 34 pacotes maliciosos e 384 versões e componentes, com os atacantes a continuar a lançar novas versões em vários ecossistemas.

O artigo afirma que o TrapDoor tem como alvo principal desenvolvedores nos setores de criptomoedas, IA e segurança, podendo roubar carteiras, chaves SSH, credenciais de nuvem, tokens do GitHub, dados do navegador, variáveis de ambiente e chaves API.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
RugProofMoodvip
· 1h atrás
O PyPI também foi afetado, desenvolvedores Python atenção ao requirements.txt
Ver originalResponder0
StillHereAfterTheRugPullvip
· 14h atrás
Acabei de verificar as dependências, estou a tremer de medo
Ver originalResponder0
DaoSideQuestvip
· 18h atrás
Chaves SSH e tokens do GitHub numa só jogada, o impacto é brutal
Ver originalResponder0
TeaAndSlippagevip
· 19h atrás
Também estão a recolher dados do navegador, isto já não é apenas roubar criptomoedas
Ver originalResponder0
Half-MeltedIceCreamPositionvip
· 19h atrás
Os desenvolvedores de IA também se tornaram alvos, esconder armadilhas no código de treino é ainda mais dissimulado
Ver originalResponder0
SummerNightColdWalletvip
· 19h atrás
Antes de instalar um pacote, verifique primeiro o volume de downloads e o mantenedor, pacotes de nicho com cuidado
Ver originalResponder0
StakingSparrowvip
· 19h atrás
34 pacotes versão 384, indica que a linha de produção automatizada está muito madura e bem organizada
Ver originalResponder0
GateUser-9ccf7051vip
· 19h atrás
Sugestão de adicionar uma camada de deteção de pacotes maliciosos ao CI/CD, não pode confiar apenas na inspeção visual
Ver originalResponder0
GateUser-de2a15ebvip
· 19h atrás
Todas as variáveis de ambiente foram escaneadas, o arquivo .env realmente virou um diário público
Ver originalResponder0
Ver mais