user-avatar
Sergio Goschenko

Кампания Trapdoor заразила 34 пакета npm, PyPI и Crates.io, нацелившись на крипторазработчиков

Исследователи Socket выявили новую атаку на цепочку поставок, нацеленную на крипторазработчиков через пакеты в npm, PyPI и Crates.io. Кампания, получившая название Trapdoor, ориентирована на кражу ключей криптокошельков и других секретов разработчиков. По оценке Socket, вредоносные пакеты также пытаются задействовать ИИ-инструменты, чтобы добиться запуска проверок и вывести чувствительные данные.