TrapDoor Stealer ataca npm, PyPI e Crates.io com 34 pacotes maliciosos

iconAiCoin
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Foi relatada uma violação de segurança envolvendo o malicioso TrapDoor, com pacotes maliciosos encontrados no npm, PyPI e Crates.io. A Socket Security identificou 34 pacotes e 384 versões direcionados a desenvolvedores em cripto, DeFi, IA e segurança. Os atacantes visam roubar chaves de carteira, chaves SSH, credenciais de nuvem e tokens do GitHub. O tempo médio de detecção foi de 5 minutos e 27 segundos, com o mais rápido em 58 segundos. Esta notícia on-chain destaca a crescente ameaça nos ecossistemas de desenvolvedores.

Socket Security revelou que o programa malicioso TrapDoor está realizando ataques à cadeia de suprimentos em repositórios de código como npm, PyPI e Crates.io, com 34 pacotes maliciosos e 384 versões e artefatos identificados. Os alvos incluem desenvolvedores nos campos de criptomoedas, DeFi, IA e segurança, roubando informações sensíveis como carteiras, chaves SSH, credenciais de nuvem e tokens do GitHub. O tempo mediano de detecção das versões maliciosas foi de 5 minutos e 27 segundos, com o tempo mais rápido de detecção em 58 segundos.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.