• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Questo pacchetto PIPI dannoso ha rubato le chiavi non-public Ethereum tramite Transazioni Polygon RPC

Michele by Michele
10/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


07 marzo 2025Ravie LakshmananMalware / blockchain

Pacchetto pypi dannoso

I ricercatori di Cybersecurity hanno scoperto un pacchetto Python dannoso sul repository Python Package deal Index (PYPI) che è attrezzato per rubare le chiavi non-public Ethereum di una vittima impersonando le biblioteche popolari.

Il pacchetto in questione è set-otilsche ha ricevuto 1.077 obtain advert oggi. Non è più disponibile per il obtain dal registro ufficiale.

“Travestito come una semplice utilità per i set Python, il pacchetto imita librerie ampiamente utilizzate come Python-Utils (712m + obtain) e utils (23,5 m + obtain)”, Società di società di sicurezza della catena di fornitura software program disse.

“Questo inganno inganna gli sviluppatori ignari nell’installazione del pacchetto compromesso, concedendo agli aggressori l’accesso non autorizzato ai portafogli Ethereum.”

Sicurezza informatica

Il pacchetto mira a prendere di mira gli sviluppatori e le organizzazioni Ethereum che lavorano con applicazioni blockchain con sede a Python, in particolare le librerie di gestione del portafoglio basate su Python come ETH-Account.

Pacchetto pypi dannoso

Oltre a incorporare la chiave pubblica RSA dell’attaccante da utilizzare per crittografare i dati rubati e un account di mittente Ethereum sotto il loro controllo, la biblioteca si aggancia alle funzioni di creazione del portafoglio come “From_key ()” e “From_mnewmonic ()” per intercettare le chiavi non-public mentre sono generate sulla macchina compromessa.

In una svolta interessante, le chiavi non-public sono esfiltrate nelle transazioni blockchain tramite l’endpoint RPC poligono “RPC-Amoy.polygon.expertise” nel tentativo di resistere agli sforzi di rilevamento tradizionali che monitorano le richieste di HTTP sospette.

“Ciò garantisce che anche quando un utente crea con successo un account Ethereum, la loro chiave privata viene rubata e trasmessa all’attaccante”, ha detto Socket. “La funzione dannosa funziona in un thread di sfondo, rendendo il rilevamento ancora più difficile.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: chiavidannosoEthereumPacchettoPIPIPolygonprivatequestoRPCrubatotramiteTransazioni
Michele

Michele

Next Post
La causa per iPhone Batterygate di Apple nel Regno Unito ottiene un nuovo drammatico capitolo

La causa per iPhone Batterygate di Apple nel Regno Unito ottiene un nuovo drammatico capitolo

Recommended.

Microsoft aggiunge la protezione dei dati in linea a Edge per le imprese per bloccare le perdite di dati Genai

Microsoft aggiunge la protezione dei dati in linea a Edge per le imprese per bloccare le perdite di dati Genai

24/03/2025
5 partite abbiamo un appuntamento caldo con questo San Valentino

5 partite abbiamo un appuntamento caldo con questo San Valentino

15/02/2025

Trending.

Ora puoi impostare un’app di traduzione predefinita

IPhone 17 Air Quick Charging sembra incredibile, ma quanto sarà veloce?

05/06/2025
Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

Perché la gestione dell’identità non umana è la prossima frontiera della sicurezza informatica

10/06/2025
I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025
Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

Affare: l’ultimo iPad Professional da 2 TB è $ 400 più economico in questo momento

30/05/2025
Come sbloccare tutti i cosmetici per pistole per unghie

Come sbloccare tutti i cosmetici per pistole per unghie

09/06/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

MSI ridefinisce la produttività e la versatilità con il suo nuovo monitor aziendale a 144Hz

MSI ridefinisce la produttività e la versatilità con il suo nuovo monitor aziendale a 144Hz

13/06/2025
I voli per droni predatori di CBP su LA sono una pericolosa escalation

I voli per droni predatori di CBP su LA sono una pericolosa escalation

13/06/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved