TrapDoor атакует разработчиков через три пакетных экосистемы одновременно
💀 TrapDoor: supply chain через три экосистемы сразу
С 22 мая 2026 года атакующие публикуют волнами вредоносные пакеты в npm, PyPI и Crates.io — 34 пакета, больше 384 версий, и всё это за несколько дней. Целевая аудитория кампании TrapDoor — разработчики в крипто, DeFi, Solana и AI-стеке. Именно там SSH-ключи, AWS-токены и мнемоники кошельков лежат в переменных окружения и .env-файлах, которые никто не считает секретами до первого инцидента.
Механика у каждой экосистемы своя. В npm пакеты тянут общий пейлоад trap-core.js через postinstall-хук — он сканирует систему на учётные данные, проверяет украденные токены через AWS и GitHub API, закрепляется через cron, systemd, Git-хуки и shell-хуки, а потом пытается перемещаться по SSH. Rust-крейты используют build.rs — скрипт сборки, который запускается автоматически при компиляции, ищет локальные хранилища ключей, шифрует данные XOR-ключом и выгружает их в GitHub Gists. Python-пакеты срабатывают ещё проще: вредоносный код выполняется на import, без каких-либо дополнительных условий.
Финальный C2 — GitHub Pages домен ddjidd564[.]github.io, что само по себе показательно: атакующие используют доверенную инфраструктуру, которую большинство корпоративных фаерволов не блокирует по умолчанию. Названия пакетов подобраны под легитимный DevOps-словарь: dev-env-bootstrapper, env-loader-cli, git-config-sync — именно то, что джун добавит в зависимости не глядя.
Полный список пакетов и технические детали — по данным The Hacker News.
Меня в этой кампании больше всего беспокоит не сам стилер, а закрепление через .cursorrules и CLAUDE.md — это файлы конфигурации AI-ассистентов (Cursor, Claude). Атакующие закладывают инструкции прямо в контекст, с которым работает LLM-инструмент разработчика. Если у вас в CI/CD или на машинах разработчиков работают AI-кодинг-ассистенты — проверьте эти файлы в репозиториях прямо сейчас:
find . -name ".cursorrules" -o -name "CLAUDE.md" | xargs grep -l "http".
#SupplyChain #TrapDoor #npm #PyPI #CratesIO #MaliciousPackages