সিকিউরিটি কোম্পানি সকেট সিকিউরিটির গবেষণা অনুযায়ী, TrapDoor নামক একটি ক্রিপ্টোকারেন্সি চুরি করার জন্য ডিজাইন করা সাপ্লাই চেইন আক্রমণ npm, PyPI এবং Crates.io-এর মধ্যে ছড়িয়ে পড়েছে, যা ৩৪টিরও বেশি ম্যালওয়্যার প্যাকেজ এবং ৩৮৪টি সংশ্লিষ্ট ভার্সন এবং আউটপুটকে লক্ষ্যবস্তু করেছে, যার লক্ষ্য ক্রিপ্টোকারেন্সি, DeFi, Solana, Sui, Move এবং AI ডেভেলপারদের। আক্রমণের নমুনাগুলি SSH কী, ওয়ালেট ডেটা, AWS ক্রেডেনশিয়াল, GitHub টোকেন, ব্রাউজার ডেটা, পরিবেশ ভেরিয়েবলসহ সংবেদনশীল তথ্য চুরি করতে পারে। npm প্যাকেজগুলি postinstall হুকের মাধ্যমে trap-core.js শেয়ারড লোড চালায়, PyPI প্যাকেজগুলি আমদানির সময় রিমোট JavaScript চালায়, এবং Crates.io প্যাকেজগুলি build.rs-এর মাধ্যমে লোকাল কীস্টোর চুরি করে। সকেট সমস্ত সংশ্লিষ্ট প্যাকেজকে ম্যালওয়্যার হিসাবে চিহ্নিত করেছে এবং সংশ্লিষ্ট প্যাকেজ রেজিস্ট্রির কাছে রিপোর্ট করেছে।
TrapDoor ক্রিপ্টো চুরি অভিযান npm, PyPI এবং Crates.io-কে লক্ষ্য করে 34+ ক্ষতিকারক প্যাকেজ ব্যবহার করে
TechFlowশেয়ার






একটি নতুন TrapDoor ক্রিপ্টো চুরি অভিযান উদ্ঘাটিত হয়েছে, যা npm, PyPI এবং Crates.io-কে লক্ষ্য করে বেশিরভাগ ৩৪টি ক্ষতিকারক প্যাকেজ ব্যবহার করছে। আক্রমণকারীরা ক্রিপ্টো, ডিফি এবং এআই + ক্রিপ্টো সংবাদ খাতের ডেভেলপারদের SSH কী, ওয়ালেট ডেটা এবং AWS ক্রেডেনশিয়াল চুরি করছে। পদ্ধতিগুলির মধ্যে রয়েছে postinstall হুক, রিমোট জাভাস্ক্রিপ্ট এক্সিকিউশন এবং লোকাল কী চুরি। Socket Security সমস্ত প্যাকেজকে চিহ্নিত করেছে এবং এগুলিকে রেজিস্ট্রির দিকে রিপোর্ট করেছে। হুমকির ব্যাপ্তির সাথে সাথে মুদ্রাস্ফীতির তথ্য এবং ডেভেলপারের কার্যকলাপ নজরদারির অধীনে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।