Chiến dịch TrapDoor nhắm vào npm, PyPI, Crates.io với 34 gói mã độc để đánh cắp ví tiền điện tử

Theo công ty bảo mật Socket Security, chiến dịch trộm cắp tiền điện tử mang tên TrapDoor đang tiến hành các cuộc tấn công chuỗi cung ứng trên các kho lưu trữ gói npm, PyPI và Crates.io ngay hôm nay (25/5). Các nhà nghiên cứu đã xác định 34 gói tin độc hại và 384 phiên bản cùng hiện vật, trong đó kẻ tấn công liên tục phát hành các phiên bản mới trên nhiều hệ sinh thái.

Chiến dịch nhắm vào các nhà phát triển trong các lĩnh vực tiền điện tử, DeFi, AI và bảo mật. Dữ liệu bị đánh cắp bao gồm ví tiền điện tử, khóa SSH, thông tin xác thực đám mây, token GitHub, dữ liệu trình duyệt, biến môi trường và khóa API. Socket phát hiện các phiên bản độc hại với thời gian phát hiện trung vị là 5 phút 27 giây, và lần phát hiện nhanh nhất xảy ra sau 58 giây kể từ thời điểm đăng tải.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận