MistEye erkennt 34+ bösartige Pakete in einem Cross-Registry-Lieferkettenangriff mit Ziel auf Krypto-, DeFi- und KI-Entwickler am 25. Mai

SOL0,76%
SUI1,84%
MOVE1,82%
Laut Slow Mist hat MistEye am 25. Mai einen Angriff auf die Lieferkette über mehrere Register hinweg erkannt, der Kryptowährung, DeFi, Solana, Sui/Move und Entwickler im Bereich KI ins Visier nimmt. Angreifer setzten über 34 bösartige Pakete und 384+ zugehörige Versionen auf npm, PyPI und crates.io ein. Die bösartigen Payloads können Kryptowährungs-Wallets, SSH-Schlüssel, Cloud-Zugangsdaten, GitHub/AWS-Token, Browserdaten, Umgebungsvariablen und Entwicklungsgeheimnisse stehlen. Einige Payloads versuchen außerdem, über .cursorrules, CLAUDE.md, Git-Hooks, Shell-Hooks, Cron, systemd und SSH Persistenz herzustellen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare