• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Des paquets malveillants visant la plateforme d'échange de cryptomonnaies dYdX vident les portefeuilles des utilisateurs

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
1 Messages 1 Publieurs 13 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon Pastafariste Rebelle
    écrit dernière édition par duJambon
    #1

    C’est au moins la troisième fois que ce site est pris pour cible par des voleurs.

    Des chercheurs en cybersécurité ont découvert que plusieurs paquets open source malveillants publiés sur npm et PyPI ciblaient les développeurs et applications liés à la plateforme de trading décentralisée dYdX. Ces paquets contenaient du code capable de voler des phrases de récupération, des clés privées et des identifiants sensibles, entraînant le piratage complet de portefeuilles crypto et la perte irréversible de fonds.

    Les versions compromises concernaient des bibliothèques officielles JavaScript et Python de dYdX, ce qui suggère que les comptes de publication de dYdX ont été compromis. Le malware exfiltrait les données vers un domaine frauduleux imitant dYdX (typosquatting).
    Sur PyPI, le code allait encore plus loin en intégrant un cheval de Troie d’accès à distance (RAT) permettant aux attaquants d’exécuter du code à distance, d’espionner les systèmes, de voler des clés (SSH, API), d’installer des portes dérobées et de se déplacer sur le réseau.

    Cette attaque touche toutes les applications dépendant de ces versions, aussi bien en développement qu’en production. Elle s’inscrit dans une série d’attaques répétées contre dYdX, après une compromission npm en 2022 et un détournement DNS en 2024.

    Les chercheurs recommandent à tous les utilisateurs et développeurs d’auditer immédiatement leurs applications et de supprimer toute dépendance aux paquets infectés.

    Pour le détail des paquets voir: https://arstechnica.com/security/2026/02/malicious-packages-for-dydx-cryptocurrency-exchange-empties-user-wallets/

    Open source, n’est pas synonyme de sécurité.

    La nouvelle Genèse 1:1 Tu n'auras qu'un seul et unique Dieu, L'IA, et Elon Musk est son prophète. Donald Trump forgera le royaume de la Paix où tu seras élu. Ainsi soit-il.

    1 réponse Dernière réponse
    1






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu