• Diensten
    • Pentest
    • Netwerk Pentest
    • Website Security Check
    • WebShepherd
    • Phishing Campagne
    • Mystery Guest
    • Vulnerability Management
    • Incident Response
    • Quickscan
  • NetCaptain
  • Kennisbank
  • Partners
    • MSP
  • Over ons
    • Contact
    • Waarom CyberAnt
    • Kennisgroep Cyber Security
    • Nieuws
    • Vacatures
  • Inloggen
  • NL
  • Menu Menu
Supply chain attacks op NPM en PyPI

TrapDoor supply-chain-aanval steelt wachtwoorden van ontwikkelaars

in Nieuws

Onderzoekers hebben een gecoördineerde supply-chain-aanval ontdekt, TrapDoor genaamd. De aanvallers verspreiden ongemerkt malware via npm, PyPI en Crates.io  die inloggegevens steelt. De campagne, die op 22 mei 2026 begon, omvat meer dan 34 kwaadaardige packages in ruim 384 versies. De malware verzamelt secrets zoals crypto-wallets, SSH-sleutels, cloud-tokens, browserdata en omgevingsvariabelen, en zorgt voor persistentie op geïnfecteerde systemen.

Ontwikkelaars kunnen geïnfecteerd worden doordat ze auto-updates van veelgebruikte libraries in software aan hebben staan. Wanneer een ontwikkelaar een nieuwe versie uitbrengt, worden herbruikbare onderdelen automatisch opgehaald van zogenaamde registries op het internet. Als deze geïnfecteerd worden, dan bevat software dat gebruik maakt van deze registries automatisch ook de malware.

Omvang en tijdlijn

De aanval startte op 22 mei 2026 om 20:20 UTC, toen een groep accounts in korte tijd nieuwe packages publiceerde op de drie grote registries. Latere aanvallen voegden tientallen varianten toe. Volgens The Hacker News telt de campagne inmiddels 34 unieke namen en 384 releases. Een andere groep gebruikte eerder de naam “TrapDoor” voor een Android-ad-fraudecampagne, maar die staat los van deze aanval.

Uit onderzoek van Socket.dev blijkt dat de packages gericht zijn op ontwikkelaars in de cryptocurrency- en AI-sectoren. De payload zoekt naar secrets zoals crypto-walletbestanden, SSH-sleutels, cloud-credentials, browserdata en omgevingsvariabelen. De malware valideert AWS- en GitHub-tokens en kan zich via SSH verder verspreiden.

Lijst met kwaadaardige packages

Onderzoekers hebben meer dan 30 namen geïdentificeerd. Enkele recente voorbeelden:

  • Crates.io: move-analyzer-build, sui-framework-helpers, sui-sdk-build-utils
  • npm: async-pipeline-builder, defi-env-auditor, wallet-backup-verifier
  • PyPI: cryptowallet-safety, defi-risk-scanner, eth-security-auditor

De volledige lijst staat in de documentatie op de Socket-website.

Gevolgen voor ontwikkelaars

Omdat de malware schuilgaat achter legitiem ogende namen en standaard installatie-hooks gebruikt, lopen ontwikkelaars die deze packages installeren of importeren risico dat hun credentials uitlekken. De persistentiemechanismen vergroten de kans dat een aanvaller toegang behoudt na de eerste infectie. Projecten die afhankelijk zijn van npm, PyPI of Crates.io doen er goed aan recente of onbekende dependencies te controleren en extra maatregelen te nemen, zoals lockfiles en handtekeningverificatie.

Supply chain attacks op NPM en PyPI

Tags: malware, supply chain attack
Deel dit stuk
  • Delen op Facebook
  • Delen op X
  • Delen op WhatsApp
  • Delen op LinkedIn
  • Delen via e-mail
https://cyberant.com/wp-content/uploads/2026/05/supply-chain-attack.png 1024 1536 cyberant https://cyberant.com/wp-content/uploads/2020/08/logo-cyberant.svg cyberant2026-05-26 16:26:112026-05-26 16:27:12TrapDoor supply-chain-aanval steelt wachtwoorden van ontwikkelaars
Misschien ook iets voor u
npm logo Grootschalige aanval op populaire npm-packages: miljoenen websites en apps mogelijk getroffen
Opnieuw malware aangetroffen in VS Code Extensies
Magecart aanval maakt 8,8 miljoen slachtoffers wereldwijd

Zoeken

Search Search

Recente berichten

  • TrapDoor supply-chain-aanval steelt wachtwoorden van ontwikkelaars
  • Magecart aanval maakt 8,8 miljoen slachtoffers wereldwijd
  • Opnieuw malware aangetroffen in VS Code Extensies
  • Grootschalige aanval op populaire npm-packages: miljoenen websites en apps mogelijk getroffen
  • Leeftijdsverificatie op internet: hoe zit het met privacy?

CyberAnt is ISO gecertificeerd

Iso gecertificeerd

Tags

.DS Store anti-virus AWS broken access control clickjacking Cryptographic Failures cyberaanval CyberAnt Cybercrime cybercriminelen CyberRisk Cyber Security Datalek Entity injection Etisch Hacker genomineerd Hacker Insecure Design Instellingen AWS ISO 9001 ISO 27001 IT Infrastructuur beschermen malware Mass Assignment aanval NetCaptain NetCat shell upgraden Netgear ProSAFE switches Open web application Security project Owasp path traversal penetration test pentest Ransomeware aanval Ransomware Responsible Disclosure Security Audit Security audits Security Misconfiguration Server-side request forgery (SSRF) Social Engineering SQL Injection supply chain attack Veilige webshop vulnerability management web applicatie scanning
CyberAnt is ISO gecertificeerd

Diensten

  • Pentest
  • Netwerk Pentest
  • NetCaptain
  • Website Security Check
  • WebShepherd
  • Phishing Campagne
  • Mystery Guest
  • Incident Response

Cyberant

  • Waarom CyberAnt
  • Partners
  • Kennisbank
  • Nieuws
  • Over ons

Contact

Marconiweg 1
3899 BR Zeewolde

info@cyberant.com
+31 (0)85 047 1590

© Copyright - CyberAnt 2024
  • Link naar Facebook
  • Link naar LinkedIn
  • Link naar Mail
Link naar: Magecart aanval maakt 8,8 miljoen slachtoffers wereldwijd Link naar: Magecart aanval maakt 8,8 miljoen slachtoffers wereldwijd Magecart aanval maakt 8,8 miljoen slachtoffers wereldwijd Link naar: CyberAnt genomineerd: Best ICT Start Up of the Year 2018 Link naar: CyberAnt genomineerd: Best ICT Start Up of the Year 2018 CyberAnt genomineerd: Best ICT Start Up of the Year 2018
Scroll naar bovenzijde Scroll naar bovenzijde Scroll naar bovenzijde

Deze site maakt gebruik van cookies. Door verder te surfen op de site gaat u akkoord met ons gebruik van cookies.

Accepteer instellingenVerberg de mededeling enkelInstellingen

Cookie en privacy instellingen



Hoe wij cookies gebruiken

We kunnen vragen om cookies op uw apparaat te plaatsen. We gebruiken cookies om ons te laten weten wanneer u onze websites bezoekt, hoe u met ons omgaat, om uw gebruikerservaring te verrijken en om uw relatie met onze website aan te passen.

Klik op de verschillende rubrieken voor meer informatie. U kunt ook enkele van uw voorkeuren wijzigen. Houd er rekening mee dat het blokkeren van sommige soorten cookies van invloed kan zijn op uw ervaring op onze websites en de services die we kunnen bieden.

Essentiële Website Cookies

Deze cookies zijn strikt noodzakelijk om u diensten aan te bieden die beschikbaar zijn via onze website en om sommige functies ervan te gebruiken.

Omdat deze cookies strikt noodzakelijk zijn om de website te leveren, heeft het weigeren ervan invloed op het functioneren van onze site. U kunt cookies altijd blokkeren of verwijderen door uw browserinstellingen te wijzigen en alle cookies op deze website geforceerd te blokkeren. Maar dit zal u altijd vragen om cookies te accepteren/weigeren wanneer u onze site opnieuw bezoekt.

We respecteren volledig als u cookies wilt weigeren, maar om te voorkomen dat we u telkens opnieuw vragen vriendelijk toe te staan om een cookie daarvoor op te slaan. U bent altijd vrij om u af te melden of voor andere cookies om een betere ervaring te krijgen. Als u cookies weigert, zullen we alle ingestelde cookies in ons domein verwijderen.

We bieden u een lijst met opgeslagen cookies op uw computer in ons domein, zodat u kunt controleren wat we hebben opgeslagen. Om veiligheidsredenen kunnen we geen cookies van andere domeinen tonen of wijzigen. U kunt deze controleren in de beveiligingsinstellingen van uw browser.

Overige externe diensten

We gebruiken ook verschillende externe services zoals Google Webfonts, Google Maps en externe videoproviders. Aangezien deze providers persoonlijke gegevens zoals uw IP-adres kunnen verzamelen, kunt u ze hier blokkeren. Houd er rekening mee dat dit de functionaliteit en het uiterlijk van onze site aanzienlijk kan verminderen. Wijzigingen zijn pas effectief zodra u de pagina herlaadt

Google Webfont Instellingen:

Google Maps Instellingen:

Google reCaptcha instellingen:

Vimeo en Youtube video's insluiten:

Privacybeleid

U kunt meer lezen over onze cookies en privacy-instellingen op onze Privacybeleid-pagina.

Privacyverklaring
Accepteer instellingenVerberg de mededeling enkel