Il peut être analysé en seulement 58 secondes, et les attaquants continuent à mettre à jour leurs méthodes ; ce rythme d'attaque et de défense est encore plus excitant que le minage DeFi.

Voir l'original
MarsBitNews
Le programme de vol de cryptomonnaie TrapDoor attaque activement les trois principaux dépôts de code, 34 paquets malveillants ont été détectés
La société de sécurité Socket Security a révélé une attaque de chaîne d'approvisionnement TrapDoor, avec la mise en ligne proactive de paquets malveillants dans des dépôts tels que npm, PyPI, Crates.io, etc. Quarante-quatre paquets malveillants, 384 versions et composants ont été découverts, les attaquants continuant de pousser de nouvelles versions. TrapDoor cible les développeurs dans les domaines de la cryptomonnaie, DeFi, IA et sécurité, volant des portefeuilles, des clés SSH, des identifiants cloud, des jetons GitHub, des données de navigateur, des variables d'environnement et des clés API. Le délai médian de détection est de 5 minutes et 27 secondes, avec une détection possible en seulement 58 secondes après la publication de la nouvelle version.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé