わずか58秒で分析されてしまい、攻撃者はまだ継続的に更新している。この攻防のリズムはDeFiのマイニングよりも刺激的だ

原文表示
MarsBitNews
暗号通貨窃盗プログラムTrapDoorが三大コードリポジトリを攻撃中、34のマルウェアパッケージが検出される
セキュリティ企業Socket Securityは、TrapDoorサプライチェーン攻撃を公開しました。npm、PyPI、Crates.ioなどのリポジトリに悪意のあるパッケージを積極的に投入しています。既に34個の悪意のあるパッケージと384のバージョンおよびコンポーネントが発見されており、攻撃者は新しいバージョンを継続的にプッシュしています。TrapDoorは暗号通貨、DeFi、AI、セキュリティ分野の開発者を対象に、ウォレット、SSHキー、クラウド認証情報、GitHubトークン、ブラウザデータ、環境変数、APIキーを窃取します。検出の中央値は5分27秒であり、最速では公開後58秒で新しいバージョンを検出可能です。
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め