開発者向けプラットフォームのSocketは、暗号資産およびAIの開発者を標的とした「TrapDoor」と呼ばれるマルウェアを特定した。
このマルウェアはnpm、PyPI、およびCratesのリポジトリを通じて拡散している。感染したシステムから暗号資産ウォレットの情報やブラウザのデータを盗み出すことを目的としている。
開発者向けプラットフォームのSocketは、暗号資産およびAIの開発者を標的とした「TrapDoor」と呼ばれるマルウェアを特定した。
このマルウェアはnpm、PyPI、およびCratesのリポジトリを通じて拡散している。感染したシステムから暗号資産ウォレットの情報やブラウザのデータを盗み出すことを目的としている。
Seventy-three Microsoft open source packages were compromised late last week with malware that steals credentials from cloud services and developer tools. The malicious code activates when opened in AI coding agents.
AIによるレポート
Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.