De acuerdo con la firma de seguridad Socket Security, una campaña de robo de criptomonedas llamada TrapDoor está realizando hoy (25 de mayo) ataques activos a la cadena de suministro en los repositorios de paquetes npm, PyPI y Crates.io. Los investigadores han identificado 34 paquetes maliciosos y 384 versiones y artefactos, y los atacantes publican continuamente nuevas iteraciones en distintos ecosistemas.
La campaña se dirige a desarrolladores en los sectores de criptomonedas, DeFi, IA y seguridad. Los datos robados incluyen carteras de criptomonedas, claves SSH, credenciales de la nube, tokens de GitHub, datos del navegador, variables de entorno y claves API. Socket detectó versiones maliciosas con un tiempo medio de detección de 5 minutos 27 segundos, y la detección más rápida ocurrió 58 segundos después de la publicación.