Malware „Trapdoor“: Lieferkettenangriff nimmt Krypto-Entwickler über npm, PyPI und Crates.io ins Visier
Ermittler bei Soclet haben einen neuen Lieferkettenangriff entdeckt, der Krypto-Entwickler über Pakete in npm, PyPI und Crates.io ins Visier nimmt. Die Kampagne mit dem Namen „Trapdoor“ zielt darauf ab, Wallet-Schlüssel und weitere Geheimnisse von Entwicklern im Krypto-Umfeld zu stehlen. Anders als viele Angriffe auf Endnutzer richtet sich die Aktion auf Entwicklungsumgebungen und damit auf besonders wertvolle Zugangsdaten.