wallet-engine-signing · GitHub Advisory Database
Вредоносный пакет wallet-engine-signing крадёт ключи и секреты
Пакет wallet-engine-signing признан вредоносным: по данным advisory, любой компьютер с установленным или запущенным пакетом должен считаться полностью скомпрометированным. Удаление пакета не гарантирует удаления всех последствий заражения — злоумышленник мог получить полный контроль над машиной.
Что делать
Немедленно удалите пакет wallet-engine-signing, считайте затронутый компьютер скомпрометированным и смените все хранившиеся на нём ключи и секреты с другого, чистого устройства; при подозрении на глубокое заражение переустановите систему.
Источник: github.com
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.