TrapDoor: Koordinierte Supply-Chain-Attacke mit Malware über npm, PyPI und Crates
TrapDoor-Kampagne verbreitet credential-stehlende Malware über npm, PyPI und Crates.io. Über 34 malware-infizierte Pakete in 384 Versionen identifiziert. Ziele: Entwickler in Crypto-, DeFi-, Solana- und KI-Bereichen. Malware stiehlt Geheimnisse, Wallets, SSH-Schlüssel und Cloud-Credentials.










