Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Konto bei Bitvavo eröffnen und 15 XRP
gratis sichern
Eine neue Malware-Kampagne namens „TrapDoor“ stellt eine ernsthafte Bedrohung dar. Eine neue Malware-Kampagne namens TrapDoor zielt gezielt auf Entwickler im Krypto- und KI-Sektor ab. Das Cybersicherheitsunternehmen Socket warnt, dass der Angriff versucht, Krypto-Wallets, Passwörter, Cloud-Konten und API-Schlüssel über Softwarepakete zu stehlen, die täglich von Millionen von Programmierern genutzt werden.
Mittlerweile wurden Dutzende schädlicher Pakete und Hunderte von Varianten entdeckt. Die Kampagne fällt vor allem durch ein bemerkenswertes Element auf: TrapDoor versucht auch, KI-Code-Assistenten wie Claude und Cursor zu täuschen, um Wallets auszulesen.
TrapDoor nutzt einen sogenannten Supply-Chain-Angriff. Dabei verstecken Hacker Malware in Softwarepaketen, die Entwickler beim Erstellen von Anwendungen verwenden.
Die schädliche Software wurde auf drei großen Entwicklerplattformen entdeckt: npm für JavaScript und Webentwicklung, PyPI für Python und KI-Anwendungen sowie Crates für die Programmiersprache Rust. Die Pakete tragen Namen, die auf KI-Software, Blockchain-Entwicklung oder Sicherheitstools verweisen. Dadurch wirken sie wie legitime Entwicklertools und sind schwer zu erkennen.
Sobald installiert, sucht TrapDoor nach Kryptowallets, Cloud-Accounts, API-Schlüsseln, GitHub-Tokens und SSH-Schlüsseln. Beliebte Wallets wie MetaMask, Coinbase Wallet, Binance Wallet, Solana, Sui und Aptos stehen spezifisch auf der Zielliste. Zudem sammelt die Malware Daten aus dem Brave-Browser.
Für Krypto-Entwickler stellt dies eine direkte Bedrohung dar. Ein gestohlener privater Schlüssel oder eine gestohlene Seed-Phrase bedeutet oft den sofortigen Verlust des gesamten Guthabens in der Wallet.
Der auffälligste Aspekt der Angriffskampagne ist, wie TrapDoor KI-Code-Assistenten missbraucht. Laut Ahmad Nassri, dem technischen Direktor von Socket, enthält die Malware versteckte Anweisungen, die versuchen, KI-Tools wie Claude und Cursor zu täuschen. Die Malware fordert diese Assistenten auf, einen gefälschten Sicherheitsscan durchzuführen, wodurch sensible Informationen dennoch nach außen gelangen.
Zudem deutet der Aufbau der Offensive darauf hin, dass die Angreifer selbst KI einsetzen, um neue Malware-Varianten schneller zu generieren. Das macht TrapDoor schwieriger zu bekämpfen, da herkömmliche Sicherheits-Tools Schwierigkeiten haben, sich schnell weiterentwickelnden Code zu erkennen.
Die Forscher geben an, dass GitHub zur Verbreitung der schädlichen Pakete genutzt wurde. Hacker legten Repositories mit automatisch generierter Dokumentation, Entwicklertools und teilweise funktionierender Malware-Code an.
Diese Warnung folgt kurz nach der Meldung eines Sicherheitsvorfalls bei GitHub selbst, bei dem Hacker über das kompromittierte Gerät eines Mitarbeiters unbefugten Zugriff auf interne Repositories erhielten.
Cyberkriminelle zielen zunehmend auf Softwareentwickler in der Krypto- und KI-Industrie ab, da diese oft über wertvolle Daten wie Wallets, Serverschlüssel und Cloud-Zugänge verfügen.
Sicherheitsexperten raten, Softwarepakete stets sorgfältig zu überprüfen, bevor sie installiert werden. Es ist zudem ratsam, ausschließlich Pakete aus verifizierten Quellen zu verwenden, verdächtige Software umgehend zu entfernen und Kryptowallets mit großen Guthaben vorzugsweise auf einem Hardware-Wallet zu führen.
Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.
Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.
👉 Konto eröffnen und 15 XRP gratis erhalten
Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.
Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.
Sicher bezahlen mit
Europäische Aufseher warnen, dass Betrüger MiCA missbrauchen, um Kryptoanleger auf Scheinplattformen zu locken und in großem Stil digitale Vermögenswerte zu stehlen.
Coldcard warnt, dass KI die Softwarelücke hinter einem Bitcoin-Hack über 130 Millionen Dollar weder erkannte noch verhinderte.
Ein ehemaliger FBI-Agent hat Kryptowährungen im Wert von einer Million Dollar gestohlen. Bemerkenswert ist, dass auch ein Gespräch mit ChatGPT als Beweismittel in das Strafverfahren aufgenommen wurde.
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
SWIFT macht bei Blockchain-Zahlungen einen großen Schritt. Was bedeutet das für Ripple, und wird XRP für internationale Transaktionen noch gebraucht?