暗号資産窃取マルウェア TrapDoor が 三大コードリポジトリを攻撃、34個の悪意あるソフトウェアパッケージが検出
原文を表示
Bitgetは、暗号資産、株式、金のワンストップ取引サービスを提供しています。 今すぐ取引しましょう!
新規ユーザー向け6,200 USDT相当のウェルカムパック 新規登録する
ChainCatcherによると、セキュリティ企業Socket Securityは、TrapDoorと呼ばれる暗号資産窃盗活動がnpm、PyPI、Crates.ioなどのソフトウェアパッケージリポジトリでサプライチェーン攻撃を積極的に展開していると明らかにしました。現在までに34個の悪意あるパッケージと384のバージョンおよびアーティファクトが発見されており、攻撃者は各エコシステムで新しいバージョンを継続的に公開しています。TrapDoorは主に暗号資産やDeFi、AI、セキュリティ分野の開発者を標的としており、ウォレット、SSHキー、クラウド認証情報、GitHubトークン、ブラウザデータ、環境変数およびAPIキーを窃取します。Socketは悪意あるバージョンの中央値検出時間が5分27秒 であり、最速で58秒後に検出されることを確認しています。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
こちらもいかがですか?
今週のbitcoinは穏やかなスタートを切ったが、on-chain activityは急増中―その理由はこちら
AiCoin•2026/09/07 16:15

