150 150

Вредонос TrapDoor атакует инструменты разработчиков криптовалют в цепочке поставок

25.05.2026
Схема атаки вредоноса TrapDoor на инструменты разработчиков криптовалют

Специалисты по безопасности из Socket сообщают о кампании вредоносных пакетов, нацеленной на инструменты разработчиков криптовалют. Вредоносное ПО под названием TrapDoor пытается украсть криптовалюту и внедряет скрытые инструкции, которые перехватывают популярные AI-ассистенты для программирования.

Как работает атака

Злоумышленники распространяют вредоносные пакеты через репозитории с открытым исходным кодом, маскируя их под легитимные библиотеки. После установки TrapDoor получает доступ к кошелькам и ключам, а также модифицирует код, генерируемый AI-помощниками, вставляя скрытые команды для кражи средств.

Значение для рынка

Эта атака подчеркивает уязвимость цепочки поставок в криптоиндустрии. Разработчикам необходимо тщательно проверять зависимости и использовать инструменты безопасности для обнаружения подобных угроз. Пользователям рекомендуется обновлять ПО и избегать подозрительных пакетов.