El programa de robo de criptomonedas TrapDoor ataca tres importantes repositorios de código, con 34 paquetes de software malicioso detectados
La empresa de seguridad Socket Security reveló que una operación de robo de criptomonedas llamada TrapDoor está lanzando ataques activos a la cadena de suministro en repositorios de paquetes como npm, PyPI y Crates.io. Se han identificado un total de 34 paquetes maliciosos y 384 versiones y componentes, con atacantes que publican continuamente nuevas versiones en diversos ecosistemas.
TrapDoor se dirige principalmente a desarrolladores en los campos de las criptomonedas, DeFi, IA y seguridad, robando carteras, claves SSH, credenciales en la nube, tokens de GitHub, datos del navegador, variables de entorno y claves API. Socket detectó que el tiempo medio de detección de las versiones maliciosas fue de 5 minutos y 27 segundos, siendo la detección más rápida 58 segundos después de su publicación.
Te puede gustar

¿Han sido los hackers y la regulación los que han arruinado las DeFi?

Chris Lee: De OG de las criptomonedas a grandes inversiones en los tres gigantes del almacenamiento, predicciones sobre correcciones en el mercado alcista de la IA, Web4 y oportunidades para las nuevas generaciones

He Yi: Ya que estás aquí, más vale intentarlo

Seis quejas principales de un desarrollador de Ethereum

WEEX GOGOGO EP3|LALIGA Camino al Oro – 6 momentos explosivos, 1 entrada para la Copa del Mundo y una noche inolvidable

¿2 años, 225 veces la rentabilidad? Revelando la misteriosa técnica de inversión de "cuello de botella" en IA del investigador Serenity

B.AI se asocia con BNB Chain para lanzar la celebración "Subsidio de Tokens de IA de Mil Millones", impulsando el ecosistema de agentes inteligentes on-chain

El frenesí del billón de dólares por vender memoria: los beneficios de comprarla se reducen a la mitad

Informe matutino | Binance lanza la herramienta de investigación DYOR; YZi Labs lanza la plataforma de contratación YZi Talent; Vitalik afirma que la Fundación Ethereum se "reducirá" y disminuirá la cantidad de ETH vendida

El sueño de exploración de Marte de SuperEx: la moneda digital es la clave para desbloquear los intercambios económicos en la era interestelar

Noticias de la mañana | Michael Saylor declaró que esta semana compró bonos en lugar de Bitcoin; StablR fue atacado y perdió cerca de 2,8 millones de dólares; el Congreso de EE. UU. vuelve a impulsar la Ley de Reserva de Bitcoin

Puntos clave: Texto completo del discurso del científico jefe de Google, Shanahan

Patrones de diseño de agentes: Un libro que me hizo replantearme "¿Qué es exactamente un agente?"

Ha llegado el presidente de la Reserva Federal más rico en 112 años: Kevin Warsh está reescribiendo las reglas

Vitalik habla sobre el futuro de la Ethereum Foundation: una nave más pequeña, más distintiva y más duradera

Nuevos tipos de blanqueo de información en mercados de predicción: cómo los secretos se integran en las señales de inversión

Bitcoin Pizza Day en WEEX: cero comisiones, cashback en BTC y 150.000 USDT para honrar la historia cripto

