Malware de porta dos fundos: o grande ataque à cadeia de suprimentos visando desenvolvedores de criptomoedas
Investigadores na Soclet descobriram um novo ataque de fornecimento (supply attack) mirando desenvolvedores de cripto por meio de pacotes npm, PyPI e Crates.io. A campanha, apelidada de Trapdoor, tem como foco roubar chaves de carteiras de criptomoedas e outros segredos de desenvolvedores no setor de cripto. Principais destaques: Em 22 de maio, a Socket encontrou malware Trapdoor infectando 34 pacotes de desenvolvedores para roubar carteiras e chaves de cripto. Abrangendo 384 versões, a campanha
Coinpedia·05-26 00:36

