34 bibliothèques de code malveillant avec des packages dormants, les développeurs d'IA et de DeFi doivent rapidement vérifier eux-mêmes

Voir l'original
CoinNetwork
Selon les informations de Coinjie.com, selon le rapport de SlowMist, un nouveau virus 'Trapdoor' menace les développeurs de Solana, DeFi et IA. Ce virus injecte plus de 34 paquets malveillants et 384 versions associées dans la plus grande bibliothèque de code, ciblant les créateurs de produits Web3 et IA. Cet incident survient dans le contexte de pertes de 635 millions de dollars dans l'industrie DeFi en avril. L'analyse de SlowMist montre que la stratégie des attaquants est passée de l'attaque de serveurs protégés à l'infiltration secrète des appareils personnels des ingénieurs. Ce logiciel malveillant vise à prendre le contrôle total des stations de travail des développeurs, à voler des portefeuilles cryptographiques, des jetons cloud et des clés d'accès, puis à les envoyer à des adresses contrôlées par les attaquants. SlowMist recommande aux équipes de supprimer immédiatement les paquets affectés, d'isoler les systèmes infectés et de lancer un protocole de réparation en trois phases.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé