Socket Security révèle qu'un programme de vol nommé TrapDoor mène des attaques de chaîne d'approvisionnement sur des dépôts de code tels que npm, PyPI et Crates.io, avec 34 paquets malveillants et 384 versions et artefacts découverts. Les cibles incluent les développeurs dans les domaines de la cryptomonnaie, du DeFi, de l'IA et de la sécurité, dans le but de voler des informations sensibles telles que des portefeuilles, des clés SSH, des identifiants cloud et des jetons GitHub. Le temps médian de détection des versions malveillantes est de 5 minutes et 27 secondes, avec un temps de détection le plus rapide de 58 secondes.
TrapDoor Stealer cible npm, PyPI et Crates.io avec 34 packages malveillants
AiCoinPartager






Une violation de sécurité impliquant le cheval de Troie TrapDoor a été signalée, avec la découverte de paquets malveillants sur npm, PyPI et Crates.io. Socket Security a identifié 34 paquets et 384 versions ciblant les développeurs dans les domaines de la crypto, du DeFi, de l'IA et de la sécurité. Les attaquants visent à voler les clés de wallet, les clés SSH, les identifiants cloud et les jetons GitHub. Le temps moyen de détection était de 5 minutes et 27 secondes, avec le plus rapide en 58 secondes. Cette actualité sur chaîne met en lumière la menace croissante dans les écosystèmes de développeurs.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.