Анализировать можно всего за 58 секунд, а злоумышленники продолжают обновлять свои методы, этот ритм атаки и защиты более захватывающий, чем майнинг в DeFi

Посмотреть Оригинал
MarsBitNews
Программа кражи криптовалют TrapDoor активно атакует три крупнейших репозитория кода, обнаружено 34 вредоносных пакета
Безопасная компания Socket Security раскрыла цепочку поставок атаки TrapDoor, при которой злоумышленники активно размещают вредоносные пакеты в репозиториях npm, PyPI, Crates.io и других. Обнаружено 34 вредоносных пакета, 384 версии и компонента, злоумышленники продолжают публиковать новые версии. TrapDoor нацелен на разработчиков в сферах криптовалют, DeFi, ИИ и безопасности, похищая кошельки, SSH-ключи, облачные учетные данные, токены GitHub, данные браузера, переменные окружения и API-ключи. Среднее время обнаружения составляет 5 минут 27 секунд, при этом новые версии могут быть обнаружены всего через 58 секунд после их публикации.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено