Crypto Prices

’TrapDoor’-virus uhkaa Solana-, DeFi- ja AI-kehittäjiä – varastaa kryptowalleteja ja tunnistetietoja

26 toukokuun, 2026

Kyberturvallisuusvaroitus: Laajamittainen toimitusketjuun kohdistuva hyökkäys

Kyberturvallisuuslaboratorio SlowMist on antanut hätäturvallisuusvaroituksen (SM-2026-352284) aktiivisesta toimitusketjuun kohdistuvasta hyökkäyksestä. Hakkerit ovat injektoineet yli 34 haittaohjelmapakettia ja 384 niihin liittyvää versiota suurimpiin ohjelmistovarastoihin – npm:ään, PyPI:hin ja Crates.io:hon. Hyökkäys kohdistuu erityisesti Solana-, DeFi- ja AI-ekosysteemien kehittäjiin.

Hyökkäys tapahtuu huolestuttavassa kontekstissa: huhtikuussa DeFi-sektori menetti ennennäkemättömät 635 miljoonaa dollaria 28 hakkerin hyökkäysten seurauksena. Vaikka suoriin älysopimuksiin kohdistuvien hyökkäysten määrä väheni toukokuussa, SlowMistin telemetria paljastaa perustavanlaatuisen muutoksen hyökkääjien taktiikassa. Uhkatekijät ovat siirtäneet painopistettään suojattujen palvelimien hyökkäämisestä kehittäjien henkilökohtaisten laitteiden salaiseen vaarantamiseen.

TrapDoor-haittaohjelma ja sen toimintamekanismi

SlowMistin analyysi osoittaa, että TrapDoor-haittaohjelma on suunniteltu kehittäjien työasemien täydelliseen vaarantamiseen. Se varastaa:

  • Kryptowalleteja
  • Pilvipalvelun tunnistetietoja (kuten AWS- ja GitHub-tunnuksia)
  • Pääsyavaimia

Varastetut tiedot lähetetään hyökkääjien hallitsemiin osoitteisiin. Järjestelmä toistaa tunnetun npm-madon ”Mini Shai-Hulud” logiikkaa.

Pysyvyyden säilyttämiseksi haittaohjelma kirjoittaa itsensä AI-avustajan konfiguraatiotiedostoihin, kuten .cursorrules ja CLAUDE.md, samalla kun se piiloutuu Git-koukuihin ja automaatioihin. Varastoissa ohjelmisto naamioituu AI-laajennuksiksi ja rakennusapuohjelmiksi Sui- ja Move-sovelluksille.

”Vibe coding” -trendi pahentaa riskiä

Tilannetta pahentaa ”vibe coding” -trendi, jossa kehittäjät kokoavat projekteja kehotuksilla ja yhdistävät sokosti kymmeniä sisäkkäisiä kirjastoja. Tämän seurauksena AI-agentit lataavat automaattisesti haittakoodia koneille, joissa älykkäillä editoreilla on suora pääsy paikallisiin konfiguraatiotiedostoihin.

Uhan kriittisyyden vuoksi SlowMist kehottaa kehittäjätiimejä välittömästi poistamaan vaikuttaneet paketit, eristämään infektoidut järjestelmät, säilyttämään lokit ja käynnistämään kolmivaiheisen korjaustoimintaprotokolla.

Uusimmat käyttäjältä Blog

Chrome-laajennukset vangitsivat kryptolompakoita – U.Today

Kyberturvallisuustutkijat paljastavat haitallisia selainlaajennuksia Kyberturvallisuustutkijat ovat paljastaneet kampanjan, joka sisältää 19 kryptovaluuttoja varastavaa haitallista selainlaajennusta. Socketin mukaan nämä laajennukset (18 Google Chromelle ja yksi Microsoft Edgelle) julkaistiin tai muokattiin viimeisten kuuden kuukauden

Starkware kaivoi kvanttisuojaavan Bitcoin-transaktion pääverkossa

Kvanttikestävä Bitcoin-transaktio Kvanttikestävä bitcoin-transaktio, joka hyödyntää Starkwaren tutkija Avihu Levyn QSB-menetelmää, on kaivettu Bitcoinin pääverkossa ilman pehmeitä haarukoita tai muutoksia konsensus sääntöihin. Tämä kokeilu tarjoaa opt-in -puolustuksen tulevia kvanttihyökkäyksiä vastaan, vaikka se

Interpol pidätti 58 henkilöä kryptoinvestointihuijausten torjunnassa

Operaatio Jackal IV INTERPOL on raportoinut 58 pidätystä, 263 tunnistettua epäiltyä ja 2,67 miljoonaa dollaria takavarikoituna 22 maan operaatiossa, joka kohdistui kryptoinvestointihuijauksiin, romanssihuijauksiin ja rahanpesuverkostoihin. Virallisen INTERPOLin julkaisun mukaan, joka julkaistiin 25.

Cardone Capital lisää 1 200 BTC vuokratuloilla

Cardone Capitalin Bitcoin-strategia Cardone Capital on lisännyt noin 1 200 BTC:tä ja 2 000 moniperheeyksikköä kiinteistöpohjaiseen Bitcoin-strategiaansa, mikä kasvattaa sen hallinnoimien varojen määrää yksityisissä sijoitusvälineissä. Grant Cardone ilmoitti X-postauksessaan 28. elokuuta, että

Tusk vaatii Crypto-lain uudelleenkäsittelyä Zondacrypto-skandaalin jälkeen

Puolan pääministerin lausunnot Zondacrypto-tapauksesta Puolan pääministeri Donald Tusk on korostanut, että Zondacrypto-tapauksen ympärillä käynnissä olevan skandaalin myötä hän pyytää Seimin puhemiestä, Puolan parlamentin alahuonetta, järjestämään uudelleenäänestyksen presidentin vetoamisesta Crypto-Asset Market Act -lain