D’après la société de sécurité Socket Security, une campagne de vol de cryptomonnaies nommée TrapDoor mène aujourd’hui (25 mai) des attaques actives de la chaîne d’approvisionnement sur les dépôts de paquets npm, PyPI et Crates.io. Les chercheurs ont identifié 34 paquets malveillants et 384 versions ainsi que des artefacts, les attaquants publiant en continu de nouvelles itérations à travers les écosystèmes.
La campagne vise des développeurs dans les secteurs de la cryptomonnaie, de la DeFi, de l’IA et de la sécurité. Les données volées comprennent des portefeuilles de cryptomonnaies, des clés SSH, des identifiants cloud, des jetons GitHub, des données de navigateur, des variables d’environnement et des clés API. Socket a détecté des versions malveillantes avec un temps de détection médian de 5 minutes 27 secondes, la détection la plus rapide ayant eu lieu 58 secondes après la publication.