Programska in razvojna orodja
27.05.2026 12:15

Deli z drugimi:

Share
Sledite nam na Google News

Škodljiva koda TrapDoor cilja na razvijalce umetne inteligence in kriptovalut

Nepridipravi so znova dokazali, da najraje delajo od koncih tedna, ko je budnost podjetij na najnižji ravni. Kampanja TrapDoor predstavlja izjemno premišljen napad na oskrbovalno verigo, ki ne cilja le na klasične repozitorije, temveč neposredno izkorišča sodobne pomočnike za kodiranje z umetno inteligenco.

Varnostne strokovnjake je nedavno pretresla novica o odkritju obsežne zlonamerne operacije. Podjetje Socket Security je javno razkrilo in poimenovalo kampanjo z imenom TrapDoor, ki je namerno »udarila« konec tedna, ko so varnostne ekipe običajno manj pozorne. Prve sledi te operacije segajo v 19. maj, medtem ko se je glavni val napadov začel 22. maja. Do trenutka, ko je Socket objavil svoje poročilo, so napadalci uspeli poslati že kar 384 različic zlonamerne kode, razporejenih v 34 škodljivih paketih. Ti so zašli na tri ključne portale, in sicer npm, PyPI in Crates.io.

Prvi potrjeni zlonamerni paket, poimenovan »eth-security-auditor«, se je pojavil na platformi PyPI. Sledilo mu je na desetine drugih paketov, ki jih je skupina tesno povezanih uporabniških računov v sunkih objavljala na vseh treh omenjenih portalih. Napadalci so izbrali zelo premišljena in zvita imena, kot so »prompt-engineering-toolkit«, »defi-threat-scanner«, »wallet-security-checker« in »solidity-deploy-guard«. Vsa ta imena dajejo vtis vsakdanjih, koristnih pripomočkov za delo s kriptovalutami, decentraliziranimi financami (DeFi), omrežjem Solana ali umetno inteligenco.

Glavni cilj vseh 384 različic paketov je bil jasen: kraja kripto denarnic, ključev SSH, poverilnic za oblak, žetonov AWS in GitHub, podatkov iz brskalnikov ter okoljskih spremenljivk. Metode izvajanja pa so se razlikovale glede na platformo. Posebno nevarnost pa predstavlja del napada, usmerjen proti orodjem za kodiranje z umetno inteligenco.

TrapDoor v ciljne repozitorije podtika datoteki .cursorrules in CLAUDE.md, v katere skrije navodila z uporabo znakov Unicode z ničelno širino. Pomočnik za kodiranje z umetno inteligenco te datoteke prebere kot običajen varnostni pregled. Njihovo izvajanje pa nato napadalcu dejansko omogoča izmik zaupnih informacij z lokalne naprave.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Računalniški virus

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

TIFT d.o.o.

Kamniška ulica 41, 1000 Ljubljana, Tel: 01 600 10 20
Podjetje Tift d.o.o., s sedežem v Ljubljani, je specializirano za napredne rešitve na področju industrijskega označevanja in kodiranja izdelkov ter embalaže. Njihov fokus je zagotavljanje ... Več
Zlati partner

SIDERA d.o.o.

Ulica Gradnikove brigade 11, 1000 Ljubljana, Tel: 031 777 790
O PODJETJU Sidera, ki v latinskem jeziku pomeni zvezda in je nastala v želji, da bi njena ustanoviteljica Urška Ambrož svoje dolgoletno delo v medijih združila s kreativno žilico, ... Več
Zlati partner

AUDIO BM d.o.o.

Italijanska ulica 8, 1000 Ljubljana, Tel: 059 044 055
Kot eden najpomembnejših čutov nam sposobnost sluha omogoča povezovanje in socializiranje s preostalim svetom. Najpomembneje pa je, da nas sluh poveže z ljudmi in omogoča komunikacijo ... Več

MORDICOM d.o.o.

Šolska ulica 40, 5250 Solkan, Tel: 05 330 03 60
Skoraj nemogoče je preceniti vpliv rešitev za načrtovanje virov podjetja (ERP) v sodobnem poslovnem svetu. ERP sistemi so nadomestili nepovezane delovne tokove in nezdružljiva ... Več