TrapDoor 惡意軟體針對主要程式碼倉庫,已檢測到 34 個惡意套件

iconChaincatcher
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
一個被稱為 TrapDoor 的安全漏洞正在積極針對 npm、PyPI 和 Crates.io,已發現 34 個惡意套件和 384 個版本。Socket Security 發現該惡意軟體會竊取錢包資料、SSH 金鑰、雲端憑證和 API 密鑰,主要針對加密貨幣、DeFi、AI 和安全開發人員。攻擊者持續推送新版本,最快可在 58 秒內被檢測到。通貨膨脹資料及其他敏感資訊也面臨風險。

ChainCatcher 消息,安全公司 Socket Security 披露,一場名為 TrapDoor 的加密貨幣竊取活動正在 npm、PyPI 和 Crates.io 等軟體包倉庫中發起主動供應鏈攻擊。目前已發現 34 個惡意軟體包和 384 個版本及構件,攻擊者持續在各生態系統中推送新版本。 TrapDoor 主要針對加密貨幣、DeFi、AI 和安全領域的開發者,竊取錢包、SSH 密鑰、雲憑證、GitHub 令牌、瀏覽器資料、環境變數和 API 密鑰。Socket 檢測到惡意版本的中位檢測時間為 5 分 27 秒,最快檢測發生在發布後 58 秒。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露