Кри птовалютный стейлер TrapDoor атакует три крупнейших репозитория кода, обнаружено 34 вредоносных пакета
По сообщению ChainCatcher, компания по обеспечению безопасности Socket Security раскрыла, что кампания по краже криптовалюты под названием TrapDoor осуществляет целенаправленную атаку на цепочку поставок через такие репозитории пакетов, как npm, PyPI и Crates.io. На данный момент обнаружено 34 вредоносных пакета и 384 версии и компонента, при этом злоумышленники продолжают загружать новые версии во всех экосистемах. TrapDoor ориентирована преимущественно на разработчиков в сферах криптовалюты, DeFi, искусственного интеллекта и кибербезопасности, похищая кошельки, SSH-ключи, облачные учетные данные, токены GitHub, данные браузера, переменные среды и API-ключи. По данным Socket, медианное время обнаружения вредоносных версий составляет 5 минут 27 секунд, а самое быстрое обнаружение произошло через 58 секунд после публикации.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Трейдер Owen намекнул, что уже приобрел USELESS, PONS и MARSCOIN
Snap привлекает Nvidia, AWS и Salesforce, чтобы найти "корпоративных покупателей" для AR-очков стоимостью 2195 долларов
Snap объединилась с Nvidia, Amazon Web Services и Salesforce, чтобы вывести на корпоративный рынок AR-очки Specs стоимостью 2195 долларов, а также продвигать потребительские AI-сервисы.

UBS предупреждает: выборы в США принесут сильную волатильность на рынок, сейчас — «затишье перед бурей»
Главный экономист UBS предупреждает, что с 1928 года сентябрь и октябрь являются самыми волатильными месяцами в году, особенно в годы промежуточных выборов. Шансы на контроль над Сенатом практически равны. Исторические данные показывают, что S&P 500 обычно падает перед выборами, но средняя доходность к марту следующего года составляет примерно 14%.
