ВРЕМЯ РАБОТЫ: 12:00 – 00:00 (МСК)
Безопасность

Кампания TrapDoor: вредоносные пакеты атакуют разработчиков криптопроектов на Aptos, Sui и Solana

Исследователи обнаружили кампанию TrapDoor, которая использует вредоносные пакеты в npm, PyPI и Crates.io для атак на среды разработки криптовалютных проектов, включая Aptos, Sui и Solana.

Кампания TrapDoor: вредоносные пакеты атакуют разработчиков криптопроектов на Aptos, Sui и Solana

Специалисты по кибербезопасности выявили новую кампанию вредоносного ПО под названием TrapDoor, нацеленную на разработчиков криптовалютных экосистем. Злоумышленники разместили вредоносные пакеты в популярных репозиториях пакетов: npm (JavaScript), PyPI (Python) и Crates.io (Rust).

Целью атак стали среды разработки блокчейн-проектов, включая Aptos, Sui и Solana. Вредоносные пакеты маскировались под легитимные библиотеки, что позволяло им проникать в рабочие процессы разработчиков.

После установки TrapDoor предоставлял злоумышленникам удаленный доступ к системам, позволяя красть ключи, учетные данные и другую конфиденциальную информацию. Кампания представляет серьезную угрозу для безопасности криптоэкосистем, так как скомпрометированные среды разработки могут привести к утечкам данных и финансовым потерям.

Исследователи рекомендуют разработчикам тщательно проверять используемые пакеты, обращать внимание на их происхождение и обновлять системы безопасности. Особую осторожность следует проявлять при работе с пакетами из сторонних репозиториев.

Материал носит информационный характер и не является финансовой рекомендацией.

Источник

The Block
TrapDoormalwareAptosSuiSolananpmPyPICrates.io

Нужен обмен криптовалюты?

Перейдите в калькулятор OnixCash и проверьте актуальный курс перед созданием заявки.

Перейти к обмену

Ещё новости