
Специалисты по безопасности из Socket сообщают о кампании вредоносных пакетов, нацеленной на инструменты разработчиков криптовалют. Вредоносное ПО под названием TrapDoor пытается украсть криптовалюту и внедряет скрытые инструкции, которые перехватывают популярные AI-ассистенты для программирования.
Как работает атака
Злоумышленники распространяют вредоносные пакеты через репозитории с открытым исходным кодом, маскируя их под легитимные библиотеки. После установки TrapDoor получает доступ к кошелькам и ключам, а также модифицирует код, генерируемый AI-помощниками, вставляя скрытые команды для кражи средств.
Значение для рынка
Эта атака подчеркивает уязвимость цепочки поставок в криптоиндустрии. Разработчикам необходимо тщательно проверять зависимости и использовать инструменты безопасности для обнаружения подобных угроз. Пользователям рекомендуется обновлять ПО и избегать подозрительных пакетов.

