TrapDoor Crypto Stealer Supply Chain Across NPM, PyPI, and Crates.io
TrapDoorは、NPM、PyPI、Crates.ioの3つの主要なパッケージレジストリを横断するサプライチェーン攻撃で暗号通貨を盗むマルウェアです。攻撃者は正規のパッケージを装った悪意のあるパッケージをアップロードし、開発者の環境に侵入して秘密鍵やウォレット情報を窃取します。このキャンペーンは複数のプラットフォームにまたがる持続的な脅威であり、開発者はパッケージの検証を徹底する必要があります。