研究人员发现针对包括 Aptos、Sui 和 Solana 在内的加密开发者环境的 TrapDoor 恶意软件活动
内容摘要
Socket Security 的研究人员发现了一个名为“TrapDoor”的恶意软件活动,该活动在 npm、PyPI 和 Crates.io 上投放了超过 34 个恶意软件包。这些软件包伪装成合法的开发和安全工具,专门针对 Aptos、Sui 和 Solana 等加密货币生态系统的开发者环境。一旦安装,恶意软件会自动执行并窃取开发人员机器上的 SSH 密钥、AWS 凭据、GitHub 令牌以及加密钱包存储文件。尽管该活动的软件包数量较少,但其精准定位高价值身份验证和金融凭据的策略使其具有极高的破坏力。
(来源:The Block)