暗号資産窃取マルウェア TrapDoor が 三大コードリポジトリを攻撃、34個の悪意あるソフトウェアパッケージが検出
ChainCatcherによると、セキュリティ企業Socket Securityは、TrapDoorと呼ばれる暗号資産窃盗活動がnpm、PyPI、Crates.ioなどのソフトウェアパッケージリポジトリでサプライチェーン攻撃を積極的に展開していると明らかにしました。現在までに34個の悪意あるパッケージと384のバージョンおよびアーティファクトが発見されており、攻撃者は各エコシステムで新しいバージョンを継続的に公開しています。TrapDoorは主に暗号資産やDeFi、AI、セキュリティ分野の開発者を標的としており、ウォレット、SSHキー、クラウド認証情報、GitHubトークン、ブラウザデータ、環境変数およびAPIキーを窃取します。Socketは悪意あるバージョンの中央値検出時間が5分27秒 であり、最速で58秒後に検出されることを確認しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
今年はすでに200億ドル以上を豪快に投入!Eli Lilly(LLY.US)のCEO:製薬業界の「空白分野」を狙い、さらに大規模な買収を模索し続ける
イーライリリーのCEO、デイヴ・リックは、投資家が同社によるより大規模な取引の推進を期待できると述べました。イーライリリーは科学界の「未開拓領域」で幅広く資産を探索しています。
「エージェントバンク・ラン」がやってくる?Aproloが警告:AIアシスタントが銀行の低コスト預金を引き上げ、金融システムにリスクをもたらす可能性
Apollo Global Managementのチーフエコノミスト、Torsten Slok氏は、消費者がMeta傘下のMuseなどの人工知能(AI)アシスタントに高度に依存し、より高い利回りの口座に現金を移す場合、金融システムにリスクをもたらす可能性があると述べました。
世界の債券利回りが2007年以来初めて約4%に迫り、米国債全体の金利水準はこの20年で最高値に達しています。
CNY:強気派と弱気派のジレンマをどのように打開するか?
