De acordo com a empresa de segurança Socket Security, uma campanha de roubo de criptomoedas chamada TrapDoor está a realizar ataques ativos à cadeia de abastecimento em npm, PyPI e nos repositórios de pacotes do Crates.io hoje (25 de maio). Os investigadores identificaram 34 pacotes maliciosos e 384 versões e artefactos, com os atacantes a lançar continuamente novas iterações em vários ecossistemas.
A campanha tem como alvo programadores nos sectores de criptomoedas, DeFi, IA e segurança. Os dados roubados incluem carteiras de criptomoedas, chaves SSH, credenciais de cloud, tokens do GitHub, dados do browser, variáveis de ambiente e chaves de API. A Socket detetou versões maliciosas com um tempo mediano de deteção de 5 minutos e 27 segundos, tendo a deteção mais rápida ocorrido 58 segundos após a publicação.