Финансовое обозрение
Понедельник, 25 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Експерти повідомили про шкідливу кампанію TrapDoor проти розробників Sui та Solana

25.05.2026
A A
0
29
SHARES
483
VIEWS
FacebookTwitter
  • Експерти Socket Security виявили десятки шкідливих пакетів у npm, PyPI та Crates.io.
  • Кампанія TrapDoor націлена на крадіжку SSH-ключів, криптогаманців і хмарних облікових даних.
  • Зловмисники маскували шкідливе ПЗ під інструменти для DeFi, ШІ та розробки блокчейн-застосунків.

Дослідники компанії Socket Security повідомили про масштабну шкідливу кампанію TrapDoor. Вона орієнтована на середовища розробки криптографічних застосунків і блокчейн-екосистеми Aptos, Sui та Solana.

За даними фахівців, зловмисники розмістили понад 34 шкідливі пакети та більш ніж 384 пов’язані версії в популярних репозиторіях npm, PyPI та Crates.io.

Інтерфейс із виявленням шкідливого npm-пакета TrapDoor. Дані:  Socket Security.
Інтерфейс із виявленням шкідливого npm-пакета TrapDoor. Дані: Socket Security.

Серед виявлених пакетів дослідники виокремили sui-framework-helpers, move-analyzer-build і sui-move-build-helper, опубліковані через Crates.io. Шкідливе ПЗ призначене для крадіжки SSH-ключів, файлів криптогаманців, токенів GitHub, облікових даних AWS і баз даних авторизації браузерів із комп’ютерів розробників.

Другие новости

«Зелене світло» для криптовалют та ринків прогнозів: журналісти розкрили деталі розвороту політики CFTC

25.05.2026

Overlayer — беремо участь у тестнеті з прицілом на дроп

25.05.2026

Для зараження використовувалися механізми, специфічні для різних мов програмування та екосистем. Зокрема, npm-хуки postinstall, Python-імпорти та Rust-скрипти build.rs.

Маскування під інструменти для DeFi та ШІ

За даними дослідників, назви пакетів були спеціально підібрані так, щоб нагадувати легітимні інструменти для розробки у сферах ШІ, криптовалют і DeFi.

Серед прикладів Socket Security назвала crypto-credential-scanner, wallet-security-checker, defi-env-auditor і defi-risk-scanner.

Експерти вважають, що зловмисники розраховували атакувати середовища, де розробники зберігають хмарні ключі, дані гаманців та іншу чутливу інформацію.

Найранішим виявленим пакетом став eth-security-auditor@0.1.0, завантажений у PyPI у п’ятницю ввечері. За словами дослідників, публікація нових пакетів відбувалася хвилями через кілька облікових записів.

Як захиститися від викрадення криптовалют: поради від Juscutum 13.12.2023 Читати

У Socket Security охарактеризували TrapDoor як відносно невелику, але ефективну операцію. Вона розрахована на точкові атаки проти розробників криптографічних і DeFi-застосунків.

Дослідники також попередили, що подібні кампанії стають дедалі поширенішими. Це відбувається на тлі зростання інтересу зловмисників до інфраструктури Web3, ШІ та інструментів розробки блокчейн-застосунків.

Нагадаємо, ми писали, що аналітики компанії CertiK заявили про перевагу хакерів завдяки ШІ після хвилі зламів DeFi.

Сообщение Експерти повідомили про шкідливу кампанію TrapDoor проти розробників Sui та Solana появились сначала на INCRYPTED.

Share12Tweet7Share1ShareShare

Читайте также

Криптовалюта

«Зелене світло» для криптовалют та ринків прогнозів: журналісти розкрили деталі розвороту політики CFTC

25.05.2026

New York Times заявила про системне послаблення CFTC після повернення Дональда Трампа до Білого дому. Журналісти пов’язали кадрові чистки та...

Read moreDetails

Overlayer — беремо участь у тестнеті з прицілом на дроп

25.05.2026

WSJ заявило про $850 млн транзакцій на користь Ірану через Binance

25.05.2026

Weekly: Маск програв суд OpenAI, SpaceX подала заявку на IPO, Google представила ШІ-новинки

25.05.2026
Next Post

Первый в мире цыпленок вылупился из искусственного яйца: следующими могут стать вымершие птицы

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Скрытая петля Путина: россияне в панике штурмуют интернет из-за тайной мобилизации

Скрытая петля Путина: россияне в панике штурмуют интернет из-за тайной мобилизации

25.05.2026
В Раде нашли еще один источник финансирования для еВосстановления

В Раде нашли еще один источник финансирования для еВосстановления

25.05.2026

НКРЭКУ продлила до 15 июня прием заявок на закупку системы надзора за энергорынками

25.05.2026

Первый в мире цыпленок вылупился из искусственного яйца: следующими могут стать вымершие птицы

25.05.2026

Експерти повідомили про шкідливу кампанію TrapDoor проти розробників Sui та Solana

25.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Ощад за три недели действия обновленной госпрограммы поддержки энергопроектов населения выдал кредитов на 152 млн грн – топ-менеджер

Трамп у березні інвестував щонайменше $51 млн в облігації

Бета-обновление WhatsApp: «исчезающие сообщения» теперь исчезают по-другому

Агрессивная риторика РФ в отношении стран Балтии — сигнал о новых провокациях против НАТО, — Коваленко

Кабмин повышает порог для получения бронирования с 2,5 до 3 минзарплат или до 25,94 тыс./мес — министр Соболев

Украина планирует сократить зависимость от импорта рыбной продукции

Главное

Криптовалюта

Discord завершила багаторічний перехід на повне шифрування всіх дзвінків

20.05.2026

Discord перевела голосові дзвінки на наскрізне шифрування. E2EE став стандартом. Він закрив одну з головних проблем безпеки...

Россия готовится нанести удар по Украине с помощью «Орешника», —  Владимир Зеленский

Россия готовится нанести удар по Украине с помощью «Орешника», — Владимир Зеленский

23.05.2026
В войне наступает переломный момент, — Сибига

В войне наступает переломный момент, — Сибига

22.05.2026

Более 3,2 тыс. единиц энергооборудования поступило в Украину с начала 2026г, ожидается еще более 2 тыс. – Минэнерго

19.05.2026
Пенсии могут вырасти на 40%: кому начислят доплату после подачи одной справки

Пенсии могут вырасти на 40%: кому начислят доплату после подачи одной справки

25.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить