Bài đăng

加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出

ChainCatcher
ChainCatcher

ChainCatcher 消息,安全公司 Socket Security 披露,一场名为 TrapDoor 的加密货币窃取活动正在 npm、PyPI 和 Crates.io 等软件包仓库中发起主动供应链攻击。目前已发现 34 个恶意软件包和 384 个版本及构件,攻击者持续在各生态系统中推送新版本。

TrapDoor 主要针对加密货币、DeFi、AI 和安全领域的开发者,窃取钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量和 API 密钥。Socket 检测到恶意版本的中位检测时间为 5 分 27 秒,最快检测发生在发布后 58 秒。

Miễn trừ trách nhiệm: Nội dung OKX Orbit chỉ để tham khảo. Tìm hiểu thêm

Phản hồi

Chưa có bình luận. Trở thành người phản hồi đầu tiên!

Related Flash News

Ảnh đại diện gốcOdaily1 giờ trước

Mỹ và Iran đã đạt được thỏa thuận về việc mở cửa hoàn toàn eo biển Hormuz

Ảnh đại diện gốcChainCatcher1 giờ trước

Dữ liệu: Các quỹ ETF giao ngay XRP đã chứng kiến dòng tiền ròng 22,04 triệu đô la vào tuần trước

Ảnh đại diện gốcChainCatcher1 giờ trước

Dữ liệu: Các quỹ ETF giao ngay SOL đã chứng kiến dòng tiền ròng 15,63 triệu đô la vào tuần trước

Ảnh đại diện gốcOdaily1 giờ trước

Nhà phân tích: Tiến bộ trong thỏa thuận Iran có thể gây ra sự đảo ngược đáng kể trong vị thế của đồng đô la

Ảnh đại diện gốcBlockbeats1 giờ trước

Vị thế mua ETH on-chain lớn nhất với 252 triệu USD vẫn chịu áp lực, với khoản lỗ thả nổi 19,3 triệu USD

Ảnh đại diện gốcOdaily1 giờ trước

Sau khi thanh lý các vị thế mua vị thế Ethereum của Maji Big Brother, anh tiếp tục tăng vị thế của mình, hiện đang nắm giữ 5.950 ETH

Ảnh đại diện gốcChainCatcher2 giờ trước

Eamonn Sheridan: Sự thay đổi diều hâu của Fed để siết chặt các lựa chọn cắt giảm lãi suất của Wash

Ảnh đại diện gốcChainCatcher2 giờ trước

Phân tích: Thị phần vốn hóa thị trường của Ethereum đang giảm, báo hiệu sự thay đổi cấu trúc trên thị trường

Ảnh đại diện gốcBlockbeats2 giờ trước

BitMine được đưa vào danh sách sơ bộ của Russell 1000 và có thể nhận được 2,15 tỷ đô la trong các đơn đặt hàng

Ảnh đại diện gốcBlockbeats2 giờ trước

Aptos đã phê duyệt và triển khai ba đề xuất tối ưu hóa tokenomics