todayonchain.com

研究者がAptos、Sui、Solanaを含む暗号資産開発環境を標的とした「TrapDoor」マルウェアキャンペーンを警告

The Block
研究者は、npm、PyPI、Crates.ioを標的とし、暗号資産開発環境から情報を盗み出す「TrapDoor」マルウェアキャンペーンを確認しました。

概要

Socket Securityの研究者は、npm、PyPI、およびCrates.io上で34種類以上の悪意あるパッケージを配布する「TrapDoor」と呼ばれるマルウェアキャンペーンを特定しました。この攻撃は、Aptos、Sui、Solanaなどの暗号資産エコシステムに関わる開発者環境を標的にしており、開発ツールやセキュリティツールを装うことで侵入します。感染すると、SSHキー、AWS認証情報、GitHubトークン、仮想通貨ウォレットのキーストアなどの機密情報を自動的に盗み出します。このキャンペーンは、開発者のPC上の資産価値の高い認証情報を狙う、影響範囲の大きい攻撃として警告されています。

(出典:The Block)