TrapDoor 加密货币窃取器供应链横跨 NPM、PyPI 和 Crates.io
安全研究人员发现一场名为 TrapDoor 的供应链攻击活动,该活动同时在 NPM、PyPI 和 Crates.io 三大软件包管理平台上投放恶意软件包,专门窃取加密货币钱包凭证和敏感数据。攻击者通过植入后门代码,伪装成合法库的依赖项,利用软件供应链的信任链传播恶意代码,对开发者和用户构成重大威胁。
安全研究人员发现一场名为 TrapDoor 的供应链攻击活动,该活动同时在 NPM、PyPI 和 Crates.io 三大软件包管理平台上投放恶意软件包,专门窃取加密货币钱包凭证和敏感数据。攻击者通过植入后门代码,伪装成合法库的依赖项,利用软件供应链的信任链传播恶意代码,对开发者和用户构成重大威胁。