• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Questo pacchetto PIPI dannoso ha rubato le chiavi non-public Ethereum tramite Transazioni Polygon RPC

Michele by Michele
10/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


07 marzo 2025Ravie LakshmananMalware / blockchain

Pacchetto pypi dannoso

I ricercatori di Cybersecurity hanno scoperto un pacchetto Python dannoso sul repository Python Package deal Index (PYPI) che è attrezzato per rubare le chiavi non-public Ethereum di una vittima impersonando le biblioteche popolari.

Il pacchetto in questione è set-otilsche ha ricevuto 1.077 obtain advert oggi. Non è più disponibile per il obtain dal registro ufficiale.

“Travestito come una semplice utilità per i set Python, il pacchetto imita librerie ampiamente utilizzate come Python-Utils (712m + obtain) e utils (23,5 m + obtain)”, Società di società di sicurezza della catena di fornitura software program disse.

“Questo inganno inganna gli sviluppatori ignari nell’installazione del pacchetto compromesso, concedendo agli aggressori l’accesso non autorizzato ai portafogli Ethereum.”

Sicurezza informatica

Il pacchetto mira a prendere di mira gli sviluppatori e le organizzazioni Ethereum che lavorano con applicazioni blockchain con sede a Python, in particolare le librerie di gestione del portafoglio basate su Python come ETH-Account.

Pacchetto pypi dannoso

Oltre a incorporare la chiave pubblica RSA dell’attaccante da utilizzare per crittografare i dati rubati e un account di mittente Ethereum sotto il loro controllo, la biblioteca si aggancia alle funzioni di creazione del portafoglio come “From_key ()” e “From_mnewmonic ()” per intercettare le chiavi non-public mentre sono generate sulla macchina compromessa.

In una svolta interessante, le chiavi non-public sono esfiltrate nelle transazioni blockchain tramite l’endpoint RPC poligono “RPC-Amoy.polygon.expertise” nel tentativo di resistere agli sforzi di rilevamento tradizionali che monitorano le richieste di HTTP sospette.

“Ciò garantisce che anche quando un utente crea con successo un account Ethereum, la loro chiave privata viene rubata e trasmessa all’attaccante”, ha detto Socket. “La funzione dannosa funziona in un thread di sfondo, rendendo il rilevamento ancora più difficile.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: chiavidannosoEthereumPacchettoPIPIPolygonprivatequestoRPCrubatotramiteTransazioni
Michele

Michele

Next Post
La causa per iPhone Batterygate di Apple nel Regno Unito ottiene un nuovo drammatico capitolo

La causa per iPhone Batterygate di Apple nel Regno Unito ottiene un nuovo drammatico capitolo

Recommended.

Air Imaginative and prescient Apple con una riprogettazione importante dettagliata in una nuova perdita

Visionos 3 pronto a offrire importanti funzionalità per Apple Imaginative and prescient Professional

14/05/2025
Il codice Apple fornisce indizio sul nuovo design di iOS 19

6 Elementi di design ispirati alla Visionos che arrivano a iOS 26

31/05/2025

Trending.

Ora puoi impostare un’app di traduzione predefinita

IPhone 17 Air Quick Charging sembra incredibile, ma quanto sarà veloce?

05/06/2025
Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

10/06/2025
I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025
Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

30/05/2025
Come sbloccare tutti i cosmetici per pistole per unghie

Come sbloccare tutti i cosmetici per pistole per unghie

09/06/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

Lian Li rilascia un preavviso di follow-up per Hydroshift II LCD-C 360

Lian Li rilascia un preavviso di follow-up per Hydroshift II LCD-C 360

14/06/2025
Recensione di DBrand’s Killswitch Swap 2: lo situation migliore

Recensione di DBrand’s Killswitch Swap 2: lo situation migliore

14/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved