MistEye Detecta 34+ pacotes maliciosos num ataque à cadeia de fornecimento entre registos, visando programadores de cripto, DeFi e IA a 25 de maio

SOL-0,54%
SUI-2,24%
MOVE-0,66%
De acordo com a Slow Mist, a 25 de maio a empresa de segurança MistEye detetou um ataque à cadeia de abastecimento entre registos, visando a criptomoeda, DeFi, Solana, Sui/Move e programadores de IA. Os atacantes implementaram mais de 34 pacotes maliciosos e 384+ versões relacionadas em npm, PyPI e crates.io. As cargas maliciosas podem roubar carteiras de criptomoedas, chaves SSH, credenciais de cloud, tokens da GitHub/AWS, dados do navegador, variáveis de ambiente e segredos dos programadores. Alguns payloads também tentam estabelecer persistência através de .cursorrules, CLAUDE.md, git hooks, shell hooks, cron, systemd e SSH.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário