todayonchain.com

研究人员发现针对包括 Aptos、Sui 和 Solana 在内的加密开发者环境的 TrapDoor 恶意软件活动

The Block
研究人员发现了一个针对加密货币开发者环境的“TrapDoor”恶意软件攻击,影响了 npm、PyPI 和 Crates.io 上的多个软件包。

内容摘要

Socket Security 的研究人员发现了一个名为“TrapDoor”的恶意软件活动,该活动在 npm、PyPI 和 Crates.io 上投放了超过 34 个恶意软件包。这些软件包伪装成合法的开发和安全工具,专门针对 Aptos、Sui 和 Solana 等加密货币生态系统的开发者环境。一旦安装,恶意软件会自动执行并窃取开发人员机器上的 SSH 密钥、AWS 凭据、GitHub 令牌以及加密钱包存储文件。尽管该活动的软件包数量较少,但其精准定位高价值身份验证和金融凭据的策略使其具有极高的破坏力。

(来源:The Block)