TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

サプライチェーン攻撃: TrapDoor

TrapDoor Supply Chain Attack Spreads Credential-Stealing Malware via npm, PyPI, and CratesIO

【要点】 ◎TrapDoor攻撃では、npm・PyPI・Crates.ioへ悪性パッケージを公開し、開発者の認証情報や暗号資産ウォレットを窃取している (The Hacker News)


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023