A campanha TrapDoor mira npm, PyPI e Crates.io com 34 pacotes maliciosos para roubar carteiras cripto

De acordo com a empresa de segurança Socket Security, uma campanha de roubo de criptomoedas chamada TrapDoor está conduzindo ataques ativos de cadeia de suprimentos (supply chain) hoje (25 de maio) em repositórios de pacotes npm, PyPI e Crates.io. Pesquisadores identificaram 34 pacotes maliciosos e 384 versões e artefatos, com os atacantes lançando continuamente novas iterações em diferentes ecossistemas.

A campanha mira desenvolvedores dos setores de criptomoedas, DeFi, IA e segurança. Os dados roubados incluem carteiras de criptomoedas, chaves SSH, credenciais de nuvem, tokens do GitHub, dados do navegador, variáveis de ambiente e chaves de API. A Socket detectou versões maliciosas com tempo mediano de detecção de 5 minutos e 27 segundos, sendo a detecção mais rápida registrada 58 segundos após a publicação.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários