La campagne TrapDoor vise npm, PyPI et Crates.io avec 34 paquets malveillants pour voler des portefeuilles crypto

D’après la société de sécurité Socket Security, une campagne de vol de cryptomonnaies nommée TrapDoor mène aujourd’hui (25 mai) des attaques actives de la chaîne d’approvisionnement sur les dépôts de paquets npm, PyPI et Crates.io. Les chercheurs ont identifié 34 paquets malveillants et 384 versions ainsi que des artefacts, les attaquants publiant en continu de nouvelles itérations à travers les écosystèmes.

La campagne vise des développeurs dans les secteurs de la cryptomonnaie, de la DeFi, de l’IA et de la sécurité. Les données volées comprennent des portefeuilles de cryptomonnaies, des clés SSH, des identifiants cloud, des jetons GitHub, des données de navigateur, des variables d’environnement et des clés API. Socket a détecté des versions malveillantes avec un temps de détection médian de 5 minutes 27 secondes, la détection la plus rapide ayant eu lieu 58 secondes après la publication.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire