Laut dem Security-Unternehmen Socket Security führt die Kryptowährungs-Diebstahlkampagne „TrapDoor“ heute (25. Mai) aktive Lieferkettenangriffe über die Paket-Repositorys npm, PyPI und Crates.io durch. Forschende haben 34 bösartige Pakete sowie 384 Versionen und Artefakte identifiziert. Die Angreifer veröffentlichen fortlaufend neue Iterationen über die Ökosysteme hinweg.
Die Kampagne richtet sich an Entwickler in den Bereichen Kryptowährungen, DeFi, KI und Sicherheit. Gestohlene Daten umfassen Kryptowährungs-Wallets, SSH-Schlüssel, Cloud-Zugangsdaten, GitHub-Tokens, Browserdaten, Umgebungsvariablen und API-Keys. Socket hat bösartige Versionen mit einer medianen Erkennungszeit von 5 Minuten 27 Sekunden festgestellt, wobei die schnellste Erkennung 58 Sekunden nach der Veröffentlichung erfolgte.