Hermanos, les cuento algo que vi hoy, el troyano TrapDoor realmente me hizo estremecer


No es un troyano común, está diseñado específicamente para desarrolladores.
Se disfraza como una herramienta de desarrollo, roba tus claves SSH directamente, y también desaparecen tus archivos de billetera.
Lo más impresionante es la tercera capa—directamente hackea tu asistente de codificación AI.
Luego, cuando pides ayuda a la IA para escribir código, automáticamente añade puertas traseras en el código, enviando tus credenciales de autenticación a los atacantes.
¿Crees que la IA te ayuda? En realidad, la IA ya ha sido comprometida, y cada línea de código que escribe es una trampa.
¿Cómo verificar?
1️⃣ Revisa si has instalado paquetes npm o proyectos en GitHub de origen desconocido
2️⃣ Verifica si en el directorio ~/.ssh/ hay claves públicas desconocidas
3️⃣ Si GitHub te recomienda proyectos que no conoces, investiga antes de instalar
Hermanos, cada vez que escriban algo, recuerden revisar periódicamente sus registros de seguridad.
No es un evento de baja probabilidad, esto está ocurriendo ahora mismo.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado