Source |
The Hacker News |
Identifiant |
8601295 |
Date de publication |
2024-10-22 15:03:00 (vue: 2024-10-22 11:18:05) |
Titre |
Packages NPM malveillants cibler les développeurs \\ 'portefeuilles Ethereum avec porte dérobée SSH Malicious npm Packages Target Developers\\' Ethereum Wallets with SSH Backdoor |
Texte |
Les chercheurs en cybersécurité ont découvert un certain nombre de packages suspects publiés dans le registre NPM qui sont conçus pour récolter les clés privées Ethereum et obtenir un accès à distance à la machine via le protocole Secure Shell (SSH).
Les packages tentent de "gagner un accès SSH à la machine de la victime en écrivant la clé publique SSH de l'attaquant dans le fichier Root User \'s Authorized_keys"
Cybersecurity researchers have discovered a number of suspicious packages published to the npm registry that are designed to harvest Ethereum private keys and gain remote access to the machine via the secure shell (SSH) protocol.
The packages attempt to "gain SSH access to the victim\'s machine by writing the attacker\'s SSH public key in the root user\'s authorized_keys file," software supply |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
access are attacker attempt authorized backdoor cybersecurity designed developers discovered ethereum file gain harvest have key keys machine malicious npm number packages private protocol public published registry remote researchers root secure shell software ssh supply suspicious target user victim wallets writing |
Tags |
|
Stories |
|
Move |
|