المنشور

加密货币窃取程序 TrapDoor 正攻击三大代码仓库,34 个恶意软件包被检出

ChainCatcher
ChainCatcher

ChainCatcher 消息,安全公司 Socket Security 披露,一场名为 TrapDoor 的加密货币窃取活动正在 npm、PyPI 和 Crates.io 等软件包仓库中发起主动供应链攻击。目前已发现 34 个恶意软件包和 384 个版本及构件,攻击者持续在各生态系统中推送新版本。

TrapDoor 主要针对加密货币、DeFi、AI 和安全领域的开发者,窃取钱包、SSH 密钥、云凭证、GitHub 令牌、浏览器数据、环境变量和 API 密钥。Socket 检测到恶意版本的中位检测时间为 5 分 27 秒,最快检测发生在发布后 58 秒。

إخلاء المسؤولية: يُقدَّم محتوى OKX Orbit لأغراض إرشادية فقط. اعرف المزيد

الردود

لا تعليقات حتى الآن. كُن أول من يرد!

Related Flash News

الصورة الرمزية للمصدرBlockbeatsمنذ 5 دقائق

تخطط مجموعة سوفت بنك لإصدار حوالي 1.6 مليار دولار من السندات للمستثمرين الأفراد

الصورة الرمزية للمصدرBlockbeatsمنذ 24 دقيقة

ماسك: من المتوقع أن يتم إصدار الطراز الأساسي من جروك، V9-Medium (1.5T)، رسميا خلال أسبوعين إلى ثلاثة أسابيع

الصورة الرمزية للمصدرBlockbeatsمنذ 34 دقيقة

انخفضت أسعار النفط الخام، وقامت شركة العملات الرقمية KOL CBB0FE ببيع كبير بأرباح عائمة بلغت 1.26 مليون دولار

الصورة الرمزية للمصدرBlockbeatsمنذ 37 دقيقة

تعافت عملة الميم البيئية سولانا ASTEROID بنسبة 48٪ خلال اليوم، بينما تعرض إصدار نظام الإيثيريوم لضغط طفيف وتراجع

الصورة الرمزية للمصدر币界网منذ 1 ساعة

وزير الخارجية الأمريكي: لدى الولايات المتحدة وإيران حلول موثوقة بشأن المضيق والقضايا النووية

الصورة الرمزية للمصدرBlockbeatsمنذ 1 ساعة

حوت هايبرليكويد متفائل بشأن التقييم الضمني لسبيس إكس قبل إدراجها، حيث بلغ فرق القيمة السوقية بين عقدي ما قبل الطرح العام الأولي 137 مليار دولار

الصورة الرمزية للمصدرChainCatcherمنذ 1 ساعة

وو جيهان: توليد الطاقة الكهروضوئية الأوروبي تجاوز مرونة النظام وسعته؛ تعدين البيتكوين يمكن أن يكون "المشتري الأخير"

الصورة الرمزية للمصدرOdailyمنذ 3 ساعاتٍ

توصلت الولايات المتحدة وإيران إلى اتفاق بشأن الفتح الكامل لمضيق هرمز

الصورة الرمزية للمصدرChainCatcherمنذ 3 ساعاتٍ

البيانات: شهدت صناديق XRP الفورية تدفقا صافيا بقيمة 22.04 مليون دولار الأسبوع الماضي

الصورة الرمزية للمصدرChainCatcherمنذ 3 ساعاتٍ

البيانات: شهدت صناديق SOL الفورية تدفقا صافيا بقيمة 15.63 مليون دولار الأسبوع الماضي