A campanha TrapDoor tem como alvo o npm, o PyPI e o Crates.io com 34 pacotes maliciosos para roubar carteiras de criptomoedas

De acordo com a empresa de segurança Socket Security, uma campanha de roubo de criptomoedas chamada TrapDoor está a realizar ataques ativos à cadeia de abastecimento em npm, PyPI e nos repositórios de pacotes do Crates.io hoje (25 de maio). Os investigadores identificaram 34 pacotes maliciosos e 384 versões e artefactos, com os atacantes a lançar continuamente novas iterações em vários ecossistemas.

A campanha tem como alvo programadores nos sectores de criptomoedas, DeFi, IA e segurança. Os dados roubados incluem carteiras de criptomoedas, chaves SSH, credenciais de cloud, tokens do GitHub, dados do browser, variáveis de ambiente e chaves de API. A Socket detetou versões maliciosas com um tempo mediano de deteção de 5 minutos e 27 segundos, tendo a deteção mais rápida ocorrido 58 segundos após a publicação.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário