Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Eine neue koordinierte Operation, die Forscher getauft haben als TrapDoor hat die drei großen Paket Repositories - npm, PyPI und Crates.io - genutzt, um Malware zu verbreiten, deren Hauptziel darin ist, Anmeldeinformationen und Geheimnisse von Entwicklern zu stehlen. Laut der Analyse umfasst die Kampagne mehr als 34 schädliche Pakete in mehr als 384 Versionen mit der ersten am 22. Mai 2026 bei 20: 20 UTC registrierten Tätigkeit; die Veröffentlichungen wurden in Wellen aus einer Reihe von Konten gemacht, die in schneller Folge wirkten. Die Angreifer haben gezielte Gemeinschaften in Bezug auf Kryptographie, DeFi, Solana und IA-Werkzeuge zielgerichtet und nutzen dabei die Tatsache, dass die Entwickler dieser Ökosysteme scheinbar sichere Einheiten in ihren Entwicklungs- und Einsatzumgebungen integrieren.
Die Liefertechnik zeigt eine vielseitige Anpassung an jedes Ökosystem: npm wurden verwendet post-install Haken und entfernte JavaScript-Lasts laufen beim Import eines Pakets; in Rust-Konstruktionsskripte (build.rs) wurden missbraucht, um Code während der Zusammenstellung auszuführen; und in Python wurden die Lasten entworfen, um Selbstausführung zum Zeitpunkt der Einfuhr. In einem Teil des Angriffs laden die Pakete JavaScript von einer vom Angreifer gesteuerten Domäne herunter und führen sie mitNode -e, so dass der Schauspieler das Verhalten ändert, ohne neue Versionen in den Repositories zu veröffentlichen.

Die implementierte Malware ist nicht darauf beschränkt, lokale Passwörter zu stehlen: Scannen durch SSH-Tasten, Kryptomoneda-Wandets, Umgebungsvariablen, Browser-Daten und Konfigurationsdateien, validiert Anmeldeinformationen gegen APIs von AWS und GitHub und versucht, Persistenz durch cron, systemd, Haken von Git und andere Mechanismen zu etablieren. In Rust wurde eine verschlüsselte Exfiltration nach Verschlüsselung von Artefakten mit einem hartcodierten XOR an Gists de GitHub gemeldet. Darüber hinaus beinhaltet die Kampagne eine auffällige Taktik: Dateien wie.curorrulesundCLAUDE.mdmit versteckten Anweisungen, die versuchen, IA-Assistenten zu führen "Scans", die Geheimnisse offenbaren; die Angreifer erstellten auch die Anforderungen in populären IA-Projekten, um diese Anweisungen zu verbreiten und zu sehen, ob normale Beitragsflüsse verursachen automatische Werkzeuge Code oder gefährliche Anweisungen zu verarbeiten.
Diese Varianten zeigen, dass die Angreifer den klassischen Paketnamen supplanting mit modernen Vektoren kombinieren, die auf den Workflow des Entwicklers abzielen. Die potenziellen Folgen sind ernst: von der direkten Diebstahl von Geldern an Geldbörsen und der teilweisen Kontrolle der Cloud-Infrastruktur bis hin zum seitlichen Klettern in Unternehmensumgebungen über gültige Schlüssel und Token. Darüber hinaus erhöhen die Nutzung externer Lasten und die Fähigkeit, das Verhalten ohne Veröffentlichung neuer Versionen zu ändern, das Bedienfenster und die Komplikation der Minderung nur auf veröffentlichten Paketaudits.
Angesichts dieser Kampagnen gibt es praktische und dringende Maßnahmen, die jedes Team und Entwickler berücksichtigen müssen. Zuerst sollten Entwicklungsmaschinen als kritische Assets behandelt werden: Ephemere Umgebungen oder isolierte Behälter zur Einheitsprüfung verwenden, den Zugang zu lokalen Anmeldeinformationen einschränken und das Netzwerk so segmentieren, dass nicht autorisierte Egresse minimiert werden. In automatisierten CI / CD-Paketeinrichtungen deaktivieren Sie die Ausführung von Paketskripten, soweit möglich (z.B. Vermeiden von Lifecycle-Skripten in npm) und verwenden Sie reproduzierbare und blockierte Einrichtungen mit verifizierbaren Lockfiles. Explicit Audit von Build-Skripten in Rust-Projekten (build.rs) und dem Python-Paket-Importcode, bevor Sie sich auf sie in sensiblen Umgebungen verlassen.
Sicherheitsplattformen und -ausrüstungen müssen Erkennung und Antwort implementieren: Überwachung der Erstellung von Systemeinheiten, Änderungen in Gits Cron und Haken, Scan-Endpunkte mit EDR-Tools, Überprüfung Authentifizierungsprotokolle für Tokens Validierungsversuche (AWS, GitHub) und Suche nach ungewöhnlichen Exfiltrationen an Gisten oder andere öffentliche Dienste. Wenn die Verpflichtung vermutet wird, sollte die sofortige Antwort den Widerruf und die Rotation von möglicherweise exponierten Schlüsseln und Token, die forensische Analyse von betroffenen Arbeitsplätzen und die Rekonstruktion von sauberen Bildern beinhalten. Ergänzen Sie die Mindestprivileg-Kontrolle für Token und Schlüssel, und Audit die IAM-Politik in der Cloud reduziert die Auswirkungen, wenn Anmeldeinformationen beeinträchtigt werden.

In der präventiven Ebene ist es unerlässlich, die Supply-Chain-Analyse in den Software-Lebenszyklus zu integrieren: SBOMs generieren und verifizieren, Composition Analysis (SCA) Softwaretools verwenden, die auf neue oder verdächtige Pakete aufmerksam machen, weiße Listen zugelassener Pakete in kritischen Umgebungen erstellen und verwenden automatische Repository-Scannen, um versehentliche Kompromisse zu erkennen. Es ist auch wichtig, Entwickler über Risiken zu informieren, wie z.B. Remote-Code durchNode -eoder Installationsskripte, und die Gefahr, Empfehlungen von nicht überprüften IA-Assistenten zu akzeptieren oder umzusetzen, angesichts der aufstrebenden Verwendung maligner Schnellentwicklung in diesem Angriff. Für praktische Beratung zur Versorgungskettensicherheit und Best Practices auf Entwicklungsplattformen wenden Sie sich bitte an die Branchendokumentation und -führer, beispielsweise auf der GitHub-Seite zur Versorgungskettensicherheit https: / / docs.github.com / en / code-security / Supply-chain-security und die Erklärung der Lebenszyklusskripte in npm https: / / docs.npmjs.com / cli / v9 / use-npm / scripts sowie die Ressourcen von Sicherheitsbehörden, um die Widerstandsfähigkeit der Supply Chain Software zu stärken https: / / www.cisa.gov / Lieferkette.
Für die Verantwortlichen der Repositorys betont diese Folge erneut die Notwendigkeit, die Kontrollen der Veröffentlichung, die Erfassung von betrügerischen Konten und die Analyse des Post-Publikationsverhaltens zu verbessern. Open Source Projekt Manager sollten Beiträge überprüfen, die atypische Dateien oder Anweisungen für automatische Assistenten eingeben und Änderungen in Gebäudegenehmigungen und Skripte mit besonderer Vorsicht behandeln. Schließlich sollten Entwickler und Sicherheitsteams keine Kampagnen mit ähnlichen Namen verwechseln: TrapDoor ist in diesem Fall nicht mit einer anderen homonymen Operation verbunden, die betrügerische Apps in mobilen Geschäften in der vorherigen Woche verteilt, was zeigt, wie verschiedene Akteure und Kampagnen sich im Namen überschneiden können, aber sich in Zielsetzungen und Techniken unterscheiden.
Kurz gesagt, TrapDoor ist eine Erinnerung, dass die Angriffsfläche in die Umgebung des Entwicklers und die Werkzeugkette bewegt hat. Die Verteidigung erfordert eine Kombination von technischen Kontrollen, operativen Praktiken und menschlichem Bewusstsein: Audit-Abhängigkeiten und Skripte, limitieren Privilegien, isolieren Entwicklungsumgebungen und überprüfen jeden Code von automatischen Assistenten vorgeschlagen, bevor es auf Maschinen mit Zugriff auf Geheimnisse.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...