58秒就能被分析出来,攻击者还在持续更新,这攻防节奏比DeFi挖矿还刺激

MarsBit News
加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出
安全公司 Socket Security 披露 TrapDoor 供应链攻击,在 npm、PyPI、Crates.io 等仓库主动投放恶意包。已发现34个恶意包、384个版本与构件,攻击者持续推送新版本。TrapDoor 针对加密货币、DeFi、AI 与安全领域开发者,窃取钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量和 API 密钥。检测中位时间为5分27秒,最快发布后58秒即可检测到新版本。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论