Em apenas 58 segundos já pode ser analisado, os atacantes continuam atualizando, esse ritmo de ataque e defesa é mais emocionante do que a mineração DeFi

Ver original
MarsBitNews
Programa de roubo de criptomoedas TrapDoor ataca três grandes repositórios de código, 34 pacotes maliciosos foram detectados
Segurança da empresa de segurança Socket Security revela ataque à cadeia de suprimentos TrapDoor, com envio ativo de pacotes maliciosos em repositórios como npm, PyPI, Crates.io e outros. Foram descobertos 34 pacotes maliciosos, 384 versões e componentes, com os atacantes continuamente enviando novas versões. TrapDoor direciona-se a desenvolvedores nas áreas de criptomoedas, DeFi, IA e segurança, roubando carteiras, chaves SSH, credenciais de nuvem, tokens do GitHub, dados do navegador, variáveis de ambiente e chaves de API. O tempo médio de detecção é de 5 minutos e 27 segundos, podendo detectar uma nova versão em apenas 58 segundos após seu lançamento.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado