По данным компании по кибербезопасности Socket Security, криптовалютная кампания краж под названием TrapDoor сегодня (25 мая) проводит активные атаки на цепочки поставок в репозиториях пакетов npm, PyPI и Crates.io. Исследователи выявили 34 вредоносных пакета и 384 версии и артефакта: злоумышленники постоянно выпускают новые итерации в разных экосистемах.
Кампания нацелена на разработчиков в сферах криптовалют, DeFi, ИИ и кибербезопасности. Украденные данные включают криптовалютные кошельки, SSH-ключи, учетные данные облака, токены GitHub, данные браузера, переменные окружения и API-ключи. Socket обнаружила вредоносные версии со средним временем детектирования 5 минут 27 секунд, при этом самое быстрое срабатывание произошло через 58 секунд после публикации.