Шкідливе програмне забезпечення з «плющеним замком» (trapdoor): масштабна атака на ланцюг постачання проти розробників криптовалют
Дослідники в Soclet виявили нову атаку на постачання, спрямовану на розробників криптовалюти із використанням пакетів npm, PyPI та Crates.io. Кампанію, яку назвали Trapdoor, зосереджено на крадіжці ключів гаманців криптовалют та інших секретів у розробників у криптосфері. Основні висновки: 22 травня Socket виявив шкідливе ПЗ Trapdoor, яке інфікувало 34 пакети розробників, щоб викрадати криптогаманці та ключі. Охопивши 384 версії, кампанія вводить в оману інструменти на базі ШІ та суттєво впливає
Coinpedia·22хв. тому

