TrapDoor-Kampagne zielt mit 34 bösartigen Paketen auf npm, PyPI und Crates.io ab, um Krypto-Wallets zu stehlen

Laut dem Security-Unternehmen Socket Security führt die Kryptowährungs-Diebstahlkampagne „TrapDoor“ heute (25. Mai) aktive Lieferkettenangriffe über die Paket-Repositorys npm, PyPI und Crates.io durch. Forschende haben 34 bösartige Pakete sowie 384 Versionen und Artefakte identifiziert. Die Angreifer veröffentlichen fortlaufend neue Iterationen über die Ökosysteme hinweg.

Die Kampagne richtet sich an Entwickler in den Bereichen Kryptowährungen, DeFi, KI und Sicherheit. Gestohlene Daten umfassen Kryptowährungs-Wallets, SSH-Schlüssel, Cloud-Zugangsdaten, GitHub-Tokens, Browserdaten, Umgebungsvariablen und API-Keys. Socket hat bösartige Versionen mit einer medianen Erkennungszeit von 5 Minuten 27 Sekunden festgestellt, wobei die schnellste Erkennung 58 Sekunden nach der Veröffentlichung erfolgte.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare