حملة TrapDoor تستهدف npm وPyPI وCrates.io عبر 34 حزمة خبيثة لسرقة محافظ العملات المشفرة

وفقاً لشركة الأمن Socket Security، تنفّذ حملة سرقة للعملات المشفرة المعنونة TrapDoor هجمات نشطة على سلاسل الإمداد عبر مستودعات حزم npm وPyPI وCrates.io اليوم (25 مايو). حدد الباحثون 34 حزمة خبيثة و384 نسخة وأثراً، إذ يقوم المهاجمون بإطلاق تكرارات جديدة باستمرار عبر الأنظمة البيئية.

تستهدف الحملة مطوري التطبيقات في قطاعات العملات المشفرة وDeFi والذكاء الاصطناعي والأمن السيبراني. تشمل البيانات المسروقة محافظ العملات المشفرة ومفاتيح SSH وبيانات اعتماد الخدمات السحابية وتوكنات GitHub وبيانات المتصفحات ومتغيرات البيئة ومفاتيح API. رصدت Socket إصدارات خبيثة بوقت كشف وسطي بلغ 5 دقائق و27 ثانية، وكان أسرع كشف بعد 58 ثانية من النشر.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات