TrapDoor ক্রিপ্টো চুরি অভিযান npm, PyPI এবং Crates.io-কে লক্ষ্য করে 34+ ক্ষতিকারক প্যাকেজ ব্যবহার করে

iconTechFlow
শেয়ার
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconসারাংশ

expand icon
একটি নতুন TrapDoor ক্রিপ্টো চুরি অভিযান উদ্ঘাটিত হয়েছে, যা npm, PyPI এবং Crates.io-কে লক্ষ্য করে বেশিরভাগ ৩৪টি ক্ষতিকারক প্যাকেজ ব্যবহার করছে। আক্রমণকারীরা ক্রিপ্টো, ডিফি এবং এআই + ক্রিপ্টো সংবাদ খাতের ডেভেলপারদের SSH কী, ওয়ালেট ডেটা এবং AWS ক্রেডেনশিয়াল চুরি করছে। পদ্ধতিগুলির মধ্যে রয়েছে postinstall হুক, রিমোট জাভাস্ক্রিপ্ট এক্সিকিউশন এবং লোকাল কী চুরি। Socket Security সমস্ত প্যাকেজকে চিহ্নিত করেছে এবং এগুলিকে রেজিস্ট্রির দিকে রিপোর্ট করেছে। হুমকির ব্যাপ্তির সাথে সাথে মুদ্রাস্ফীতির তথ্য এবং ডেভেলপারের কার্যকলাপ নজরদারির অধীনে।

সিকিউরিটি কোম্পানি সকেট সিকিউরিটির গবেষণা অনুযায়ী, TrapDoor নামক একটি ক্রিপ্টোকারেন্সি চুরি করার জন্য ডিজাইন করা সাপ্লাই চেইন আক্রমণ npm, PyPI এবং Crates.io-এর মধ্যে ছড়িয়ে পড়েছে, যা ৩৪টিরও বেশি ম্যালওয়্যার প্যাকেজ এবং ৩৮৪টি সংশ্লিষ্ট ভার্সন এবং আউটপুটকে লক্ষ্যবস্তু করেছে, যার লক্ষ্য ক্রিপ্টোকারেন্সি, DeFi, Solana, Sui, Move এবং AI ডেভেলপারদের। আক্রমণের নমুনাগুলি SSH কী, ওয়ালেট ডেটা, AWS ক্রেডেনশিয়াল, GitHub টোকেন, ব্রাউজার ডেটা, পরিবেশ ভেরিয়েবলসহ সংবেদনশীল তথ্য চুরি করতে পারে। npm প্যাকেজগুলি postinstall হুকের মাধ্যমে trap-core.js শেয়ারড লোড চালায়, PyPI প্যাকেজগুলি আমদানির সময় রিমোট JavaScript চালায়, এবং Crates.io প্যাকেজগুলি build.rs-এর মাধ্যমে লোকাল কীস্টোর চুরি করে। সকেট সমস্ত সংশ্লিষ্ট প্যাকেজকে ম্যালওয়্যার হিসাবে চিহ্নিত করেছে এবং সংশ্লিষ্ট প্যাকেজ রেজিস্ট্রির কাছে রিপোর্ট করেছে।

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।