Logo
Cryptofalka
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop

A weboldalunk sütiket használ 🍪

Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.
TrapDoor malware támadás célozza a kriptós és AI-fejlesztőket

TrapDoor malware támadás célozza a kriptós és AI-fejlesztőket

Aktív TrapDoor kampány fertőzi az npm, PyPI és Rust csomagokat, kriptotárcákat és felhőkulcsokat lopva a fejlesztői ellátási láncon át.

Mi az a TrapDoor malware kampány és hogyan csapdázza a fejlesztőket

A TrapDoor egy frissen azonosított, kifejezetten fejlesztők ellen irányuló malware kampány, amelyet a Socket nevű fejlesztői biztonsági platform szúrt ki 2026 májusában. A támadók nem klasszikus vírusokkal dolgoznak, hanem a fejlesztői ellátási láncot mérgezik meg: több mint harminc rosszindulatú csomagot és közel négyszáz verziót toltak fel különböző ökoszisztémákba, hogy azok „normál” fejlesztői eszköznek tűnjenek.

A cél, hogy a kriptós, DeFi-s, AI- és biztonsági fejlesztők észrevétlenül telepítsék ezeket a csomagokat a mindennapi munkájuk során.

A háttérben futó kód aztán adatokat gyűjt és titokban kapcsolatba lép a támadók szervereivel, így a fejlesztők gépe gyakorlatilag hátsó ajtót kap, miközben ők csak egy új helper vagy tool telepítésének hiszik az egészet.

Koordinált supply chain támadás fertőzi az npm, PyPI és Rust csomagokat

A Socket jelentése szerint a TrapDoor egy aktív, több ökoszisztémát érintő supply chain támadás, amely egyszerre célozza az npm-et, a Python világában használt PyPI-t és a Rust fejlesztők által használt Crates csomagtárat. A rosszindulatú csomagok nevei kifejezetten megtévesztők: úgy néznek ki, mintha ártalmatlan „development helper”, projektindító vagy Solidity tooling eszközök lennének, illetve Sui és Move build helperként pózolnak.

Socket

(Forrás: Socket)

A kampány szervezetten, folyamatos frissítésekkel dolgozik, azaz a támadók rendszeresen új verziókat tolnak fel, hogy mindig legyen „friss” és vonzó alternatíva a fejlesztők számára. A Socket CTO-ja, Ahmad Nassri szerint a GitHub aktivitás alapján az egész kampány erősen AI-asszisztált benyomást kelt, gyors, sablonszerű iterációval és prompt-injekciós dokumentációval kombinálva a valóban működő malware komponenseket.

Kriptotárca lopás és GitHub token vadászat a fejlesztői eszközökön keresztül

A TrapDoor célja nem csak az, hogy láthatatlanul ott üljön a fejlesztő gépén, hanem hogy minél több érzékeny hozzáférést begyűjtsön. A Socket elemzése szerint a malware kriptotárca-adatokat, böngészőbővítményeket, SSH kulcsokat, felhőszolgáltatói crediteket, GitHub tokeneket és különféle API kulcsokat vadászik.

Kiemelten célozza a népszerű tárcákat és szolgáltatásokat, például a Coinbase, Binance, Solana, Sui, Aptos és MetaMask walletjeit, valamint a Brave böngészőt.

A kampány külön érdekessége, hogy a kód rejtett utasításokat fecskendez be AI kódasszisztensek, például a Claude és a Cursor által futtatott folyamatokba, és „security scan” vagy hasonló workflow mögé rejti az adatgyűjtést. Így gyakorlatilag a fejlesztő saját eszközei és automatizmusai dolgoznak a támadók kezére.

Hogyan védekezhetnek a kriptós és AI-fejlesztők a TrapDoor fenyegetésével szemben

A TrapDoor ellen nem egy csodafegyver, hanem több, egymásra épülő biztonsági rutin ad érdemi védelmet. Alapszabály, hogy npm, PyPI vagy Crates csomag telepítése előtt mindig nézd meg a letöltésszámot, a maintainer(eke)t, a changelogot és a GitHub repo aktivitását, és kerüld azokat a „helper” pakkokat, amelyek frissen jelentek meg, de gyanúsan általános nevet viselnek.

A kriptós és AI-fejlesztőknek különösen fontos a tárcák és kulcsok szeparálása: fejlesztői gépen csak minimális mennyiségű kriptó legyen, a valódi tőke hidegtárcán vagy dedikált gépen. Használj jelszókezelőt, hardveres kulcsot, többfaktoros hitelesítést GitHubhoz, felhőhöz és tárcákhoz, és rendszeresen futtass kódelemző és malware-szkennereket. Végül érdemes belső policyt kialakítani: új csomag csak review után kerülhet be a projektbe, főleg ha tárcákkal, kulcsokkal vagy AI-eszközökkel érintkezik.

Hogy mi is az a Cryptofalka Kereskedő Közösség?

Elemzések a jövő pénzéről a Bitcoinról és a többi kriptovalutáról! Havi oktatások, élő streamek, tippek, hírek, közösség! Ha szeretnél hatékonyan bekapcsolódni a digitális valuták világába vagy ha már ismerős a szakma de szeretnéd elmélyíteni a tudásodat és profitálni a digitális pénz forradalmából, akkor nálunk a helyed! Hiszen a Platformról minden információt, tippet és oktatást egy forrásból érhetsz el, méghozzá a szakma legjobbjaitól 2018-óta!

Válassz tagságaink közül

Bitcoin és kriptovaluta árfolyamok

Bitcoin BTC 0.63% $61,420.63
Ethereum ETH 0.14% $1,587.05
BNB BNB 0.49% $579.64
XRP XRP 1.00% $1.12
Solana SOL -0.76% $63.57
Dogecoin DOGE 1.54% $0.08347
Cardano ADA 1.31% $0.1614
Litecoin LTC -3.77% $42.06
További árfolyamok
A CryptoFalka által szolgáltatott információk és elemzések a szerzők magánvéleményét tükrözik, a megjelenő írások nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást. Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a CryptoFalka nem vállalkozik. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon személyes befektetési tanácsadóval!