Ang cryptocurrency stealware na TrapDoor ay kasalukuyang umaatake sa tatlong pangunahing code repositories, at 34 na malisyosong software packages ang natukoy.
Ayon sa balita ng ChainCatcher, isiniwalat ng security company na Socket Security na isang insidente ng pagnanakaw ng cryptocurrency na tinatawag na TrapDoor ang kasalukuyang nagsasagawa ng aktibong supply chain attack sa mga package repository gaya ng npm, PyPI, at Crates.io. Natuklasan na ang 34 na malicious na mga software package na may kabuuang 384 na bersyon at components, at patuloy ang paglalabas ng mga attacker ng bagong bersyon sa bawat ecosystem. Ang TrapDoor ay pangunahing nakatuon sa mga developer ng cryptocurrency, DeFi, AI, at cybersecurity, na nagnanakaw ng mga wallet, SSH keys, cloud credentials, GitHub tokens, browser data, environment variables, at mga API key. Ang median detection time ng Socket para sa mga malicious na bersyon ay 5 minuto at 27 segundo, habang ang pinakamabilis na pagkakatuklas ay 58 segundo matapos mailathala.
Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Analista: Ang Pag-usad ng Iran Deal ay Maaaring Magdulot ng Malaking Pagbaliktad ng Posisyon ng Dolyar
Ang BTC OG Whale ay nag-short ng 57,000 ZEC, nahaharap sa $1.9 milyon na pagkalugi
Pagsubaybay sa mga trend sa futures
Ang pangunahing stock index sa East 8 Zone ay umabot sa bagong pinakamataas na antas sa kasaysayan.
