Специалисты по кибербезопасности выявили новую кампанию вредоносного ПО под названием TrapDoor, нацеленную на разработчиков криптовалютных экосистем. Злоумышленники разместили вредоносные пакеты в популярных репозиториях пакетов: npm (JavaScript), PyPI (Python) и Crates.io (Rust).
Целью атак стали среды разработки блокчейн-проектов, включая Aptos, Sui и Solana. Вредоносные пакеты маскировались под легитимные библиотеки, что позволяло им проникать в рабочие процессы разработчиков.
После установки TrapDoor предоставлял злоумышленникам удаленный доступ к системам, позволяя красть ключи, учетные данные и другую конфиденциальную информацию. Кампания представляет серьезную угрозу для безопасности криптоэкосистем, так как скомпрометированные среды разработки могут привести к утечкам данных и финансовым потерям.
Исследователи рекомендуют разработчикам тщательно проверять используемые пакеты, обращать внимание на их происхождение и обновлять системы безопасности. Особую осторожность следует проявлять при работе с пакетами из сторонних репозиториев.
Материал носит информационный характер и не является финансовой рекомендацией.
