PANewsは5月25日、セキュリティ企業Socket Securityが、npm、PyPI、Crates.ioなどのパッケージリポジトリでサプライチェーン攻撃を仕掛ける「TrapDoor」と呼ばれる仮想通貨窃盗キャンペーンを公表したと報じた。現在までに34個のマルウェアパッケージと384個のバージョンおよびアーティファクトが発見されており、攻撃者はさまざまなエコシステムで新しいバージョンを継続的にプッシュしている。TrapDoorは主に仮想通貨、DeFi、AI、セキュリティ分野の開発者を標的とし、ウォレット、SSHキー、クラウド認証情報、GitHubトークン、ブラウザデータ、環境変数、APIキーを盗む。Socketによるこの悪意のあるバージョンの検出時間の中央値は5分27秒で、最速の検出はリリースから58秒後だった。
仮想通貨窃盗プログラム「TrapDoor」が3つの主要なコードリポジトリを攻撃しており、34個のマルウェアパッケージが検出されている。
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。




