Posts

Showing posts with the label PyPI Malware

TrapDoor Supply Chain Attack: Malware in npm, PyPI, CratesIO

Image
Eine koordinierte Supply-Chain-Attacke namens TrapDoor verteilt Schadsoftware zum Stehlen von Anmeldedaten über npm, PyPI und CratesIO. Über 34 bösartig… Das Ausmaß der TrapDoor-Kampagne Die Kampagne mit dem Codenamen TrapDoor umfasst mehr als 34 schädliche Pakete in über 384 Versionen. Die früheste Aktivität wurde am 22. Mai 2026 um 20:20 UTC registriert. Neue Pakete wurden in Wellen aus einem Cluster von Konten veröffentlicht. Sie zielen auf alle drei großen Ökosysteme ab – das ist ungewöhnlich. Die meisten Angreifer konzentrieren sich auf ein einziges Repository. Wie die Malware funktioniert Die Pakete enthalten Code, der nach der Installation Umgebungsvariablen, SSH-Schlüssel und Browser-Credentials extrahiert. Die gestohlenen Daten werden an einen externen Server gesendet. Besonders perfide: Einige Pakete täuschen legitime Bibliotheken vor, etwa durch Typosquatting – ein häufiger Trick, der aber hier in großem Stil angewendet wird. Warum Sie jetzt handeln sollten Wenn Sie i...