TrapDoor کریپٹو چوری کی مہم npm، PyPI اور Crates.io کو 34+ خطرناک پیکیجز کے ساتھ ٹارگٹ کرتی ہے

iconTechFlow
بانٹیں
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconخلاصہ

expand icon
ایک نیا TrapDoor کرپٹو چوری کا مہم کاشف ہو گیا ہے، جس نے npm، PyPI، اور Crates.io کو تقریباً 34 خطرناک پیکیجز کے ذریعے ہدف بنایا ہے۔ حملہ آور ایکسیس کلیدیں، والٹ ڈیٹا، اور AWS کریڈنشلز کو کرپٹو، DeFi، اور AI + کرپٹو خبروں کے شعبوں میں مصروف ڈویلپرز سے چوری کر رہے ہیں۔ طریقہ کار میں postinstall ہُکس، ریموٹ جاوااسکرپٹ ایکزیکیشن، اور لوکل کلید چوری شامل ہیں۔ Socket Security نے تمام پیکیجز کو نشان زد کر دیا ہے اور انہیں رجسٹریز کو رپورٹ کر دیا ہے۔ جبکہ مہم پھیل رہی ہے، سود کے ڈیٹا اور ڈویلپرز کی سرگرمی پر نزدیک سے نظر رکھی جا رہی ہے۔

سیکیورٹی کمپنی Socket Security کے تحقیق کے مطابق، TrapDoor نامی کرپٹو کرنسی چوری کرنے والے سپلائی چین حملے نے npm، PyPI اور Crates.io کو متاثر کیا ہے، جس میں 34 سے زائد بری بھیجے گئے پیکجز اور 384 متعلقہ ورژنز اور اجزا شامل ہیں، جن کا مقصد کرپٹو کرنسی، DeFi، Solana، Sui، Move اور AI ڈویلپرز ہیں۔ حملے کے نمونے SSH کلیدوں، والٹ ڈیٹا، AWS اعتماد پاتھ، GitHub ٹوکنز، براؤزر ڈیٹا، اور ماحولیاتی متغیرات جیسی حساس معلومات چوری کر سکتے ہیں۔ نام نہاد npm پیکجز postinstall ہُک کے ذریعے trap-core.js شیئرڈ لوڈ کو انجام دیتے ہیں، PyPI پیکجز درج کرتے وقت ریموٹ جاوااسکرپٹ انجام دیتے ہیں، جبکہ Crates.io پیکجز build.rs کا استعمال کرتے ہوئے مقامی کلید اسٹور کو چوری کرتے ہیں۔ Socket نے متعلقہ پیکجز کو بری بھیجا گیا قرار دے دیا ہے اور متعلقہ سافٹ ویئر رجسٹریز کو رپورٹ کر دیا ہے۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔