Kampanye TrapDoor Menargetkan npm, PyPI, Crates.io dengan 34 Paket Berbahaya untuk Mencuri Dompet Kripto

Menurut perusahaan keamanan Socket Security, kampanye pencurian mata uang kripto bernama TrapDoor sedang melakukan serangan rantai pasok aktif di seluruh repositori paket npm, PyPI, dan Crates.io hari ini (25 Mei). Peneliti telah mengidentifikasi 34 paket berbahaya dan 384 versi serta artefak, sementara penyerang terus merilis iterasi baru di berbagai ekosistem.

Kampanye ini menargetkan pengembang di sektor kripto, DeFi, AI, dan keamanan. Data yang dicuri mencakup wallet mata uang kripto, kunci SSH, kredensial cloud, token GitHub, data browser, variabel lingkungan, dan kunci API. Socket mendeteksi versi berbahaya dengan waktu deteksi median 5 menit 27 detik, dengan deteksi tercepat terjadi 58 detik setelah publikasi.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar