Empresa de Segurança: Campanha de roubo criptográfico TrapDoor visa repositórios de código principais

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Uma violação de segurança foi descoberta pela Socket Security, revelando uma campanha de roubo de criptomoedas chamada TrapDoor que ataca repositórios de código importantes como npm, PyPI e Crates.io. Até 25 de maio, 34 pacotes maliciosos e 384 versões foram identificados, com os atacantes lançando novas versões em diversos ecossistemas. A campanha visa desenvolvedores dos setores de IA + notícias de criptomoedas, segurança e blockchain, roubando carteiras, chaves SSH, credenciais de nuvem, tokens do GitHub, dados de navegadores, variáveis de ambiente e chaves API.

Mensagem do BlockBeats, 25 de maio: segundo a empresa de segurança Socket Security, uma campanha de roubo de criptomoedas chamada TrapDoor está realizando ataques ativos à cadeia de suprimentos em repositórios de pacotes como npm, PyPI e Crates.io. Até o momento, foram identificados 34 pacotes maliciosos e 384 versões e artefatos, com os atacantes continuando a implantar novas versões em diversos ecossistemas.


O artigo afirma que o TrapDoor visa principalmente desenvolvedores nas áreas de criptomoedas, IA e segurança, podendo roubar carteiras, chaves SSH, credenciais de nuvem, tokens do GitHub, dados de navegadores, variáveis de ambiente e chaves de API.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.