Phần mềm độc hại Trapdoor: Cuộc tấn công chuỗi cung ứng quy mô lớn nhắm vào các nhà phát triển crypto
Các nhà điều tra tại Soclet đã phát hiện một kiểu tấn công mạo nhận nguồn cung mới nhắm vào các nhà phát triển crypto thông qua các gói npm, PyPI và Crates.io. Chiến dịch, được đặt tên là Trapdoor, tập trung đánh cắp khóa ví crypto và các bí mật khác từ các nhà phát triển trong lĩnh vực crypto. Những điểm chính: Vào ngày 22/5, Socket phát hiện malware Trapdoor đã lây nhiễm 34 gói dành cho nhà phát triển để đánh cắp ví và khóa crypto. Tải trên 384 phiên bản, chiến dịch đánh lừa các công cụ AI và
Coinpedia·05-26 00:36

