Las actividades de robo de criptomonedas TrapDoor abarcan npm, PyPI y Crates.io, involucrando más de 34 paquetes maliciosos

Deep Tide TechFlow Noticias, el 25 de mayo, según descubrió la empresa de seguridad Socket Security, un ataque de cadena de suministro de criptomonedas llamado TrapDoor, que abarca npm, PyPI y Crates.io, involucrando más de 34 paquetes maliciosos y 384 versiones y productos relacionados, dirigido a desarrolladores de criptomonedas, DeFi, Solana, Sui, Move y AI.

Las muestras de ataque pueden robar claves SSH, datos de billeteras, credenciales de AWS, tokens de GitHub, datos del navegador, variables de entorno y otra información sensible. Entre ellas, el paquete npm ejecuta la carga útil compartida trap-core.js mediante un gancho postinstall, el paquete PyPI ejecuta JavaScript remoto al importar, y el paquete Crates.io usa build.rs para robar la biblioteca de claves local. Socket ha marcado todos los paquetes relacionados como maliciosos y ha informado a los registros de paquetes correspondientes.

SOL-0,27%
SUI-1,56%
MOVE-0,48%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado