只需58秒就能被分析出来,攻擊者還在持續更新,這攻防節奏比DeFi挖礦還刺激

查看原文
MarsBit News
加密貨幣竊取程式 TrapDoor 正在攻擊三大程式碼倉庫,已檢出 34 個惡意軟體包
安全公司 Socket Security 披露 TrapDoor 供應鏈攻擊,在 npm、PyPI、Crates.io 等倉庫主動投放惡意包。已發現34個惡意包、384個版本與構件,攻擊者持續推送新版本。TrapDoor 針對加密貨幣、DeFi、AI 與安全領域開發者,竊取錢包、SSH 密鑰、雲憑證、GitHub 令牌、瀏覽器數據、環境變數和 API 密鑰。檢測中位時間為5分27秒,最快發布後58秒即可檢測到新版本。
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆