La campaña TrapDoor apunta a npm, PyPI y Crates.io con 34 paquetes maliciosos para robar carteras de criptomonedas

De acuerdo con la firma de seguridad Socket Security, una campaña de robo de criptomonedas llamada TrapDoor está realizando hoy (25 de mayo) ataques activos a la cadena de suministro en los repositorios de paquetes npm, PyPI y Crates.io. Los investigadores han identificado 34 paquetes maliciosos y 384 versiones y artefactos, y los atacantes publican continuamente nuevas iteraciones en distintos ecosistemas.

La campaña se dirige a desarrolladores en los sectores de criptomonedas, DeFi, IA y seguridad. Los datos robados incluyen carteras de criptomonedas, claves SSH, credenciales de la nube, tokens de GitHub, datos del navegador, variables de entorno y claves API. Socket detectó versiones maliciosas con un tiempo medio de detección de 5 minutos 27 segundos, y la detección más rápida ocurrió 58 segundos después de la publicación.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios