One Article Review

Accueil - L'article:
Source The_Hackers_News.webp The Hacker News
Identifiant 8601295
Date de publication 2024-10-22 15:03:00 (vue: 2024-10-22 11:18:05)
Titre Packages NPM malveillants cibler les développeurs \\ 'portefeuilles Ethereum avec porte dérobée SSH
Malicious npm Packages Target Developers\\' Ethereum Wallets with SSH Backdoor
Texte Les chercheurs en cybersécurité ont découvert un certain nombre de packages suspects publiés dans le registre NPM qui sont conçus pour récolter les clés privées Ethereum et obtenir un accès à distance à la machine via le protocole Secure Shell (SSH). Les packages tentent de "gagner un accès SSH à la machine de la victime en écrivant la clé publique SSH de l'attaquant dans le fichier Root User \'s Authorized_keys"
Cybersecurity researchers have discovered a number of suspicious packages published to the npm registry that are designed to harvest Ethereum private keys and gain remote access to the machine via the secure shell (SSH) protocol. The packages attempt to "gain SSH access to the victim\'s machine by writing the attacker\'s SSH public key in the root user\'s authorized_keys file," software supply
Notes ★★
Envoyé Oui
Condensat access are attacker attempt authorized backdoor cybersecurity designed developers discovered ethereum file gain harvest have key keys machine malicious npm number packages private protocol public published registry remote researchers root secure shell software ssh supply suspicious target user victim wallets writing
Tags
Stories
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: