Программа кражи криптовалют TrapDoor активно атакует три крупнейших репозитория кода, обнаружено 34 вредоносных пакета
Безопасная компания Socket Security раскрыла цепочку поставок атаки TrapDoor, при которой злоумышленники активно размещают вредоносные пакеты в репозиториях npm, PyPI, Crates.io и других. Обнаружено 34 вредоносных пакета, 384 версии и компонента, злоумышленники продолжают публиковать новые версии. TrapDoor нацелен на разработчиков в сферах криптовалют, DeFi, ИИ и безопасности, похищая кошельки, SSH-ключи, облачные учетные данные, токены GitHub, данные браузера, переменные окружения и API-ключи. Среднее время обнаружения составляет 5 минут 27 секунд, при этом новые версии могут быть обнаружены всего через 58 секунд после их публикации.