TrapDoor-Kampagne, Hacker

TrapDoor-Kampagne: Hacker stehlen SSH-Keys von KI-Entwicklern

Veröffentlicht am: 01.08.2026 um 23:52 Uhr | Redaktion boerse-global.de

Die Supply-Chain-Attacke TrapDoor kompromittiert Entwicklerumgebungen, um Krypto-Wallets, SSH-SchlĂŒssel und Cloud-ZugĂ€nge zu stehlen. Besonders betroffen sind DeFi-, KI- und Sicherheitsbranche.

TrapDoor-Kampagne: Cyberangriff auf Entwickler von Krypto- und KI-Software
Ein moderner Arbeitsplatz eines Softwareentwicklers mit Code auf einem Bildschirm und angedeuteten digitalen Datenströmen. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Sicherheitsforscher haben eine neue, koordinierte Cyber-Kampagne identifiziert, die gezielt Softwareentwickler in strategisch sensiblen Technologiebereichen angreift. Die unter dem Namen „TrapDoor“ bekannte Operation nutzt manipulierte Softwarepakete, um tiefgreifenden Zugriff auf die Systeme von FachkrĂ€ften in den Sektoren Dezentralisierte Finanzen (DeFi), KryptowĂ€hrungen, KĂŒnstliche Intelligenz (KI) und IT-Sicherheit zu erlangen. Ziel der Angreifer ist die umfassende Exfiltration von Zugangsdaten und digitalen Vermögenswerten.

Gezielte Angriffe auf die Software-Lieferkette

Der Angriffsvektor der TrapDoor-Kampagne basiert auf der Manipulation der Software-Lieferkette (Supply Chain Attack). Die HintermĂ€nner nutzen laut aktuellen Erkenntnissen gefĂ€lschte Tooling-Pakete, die als legitime Hilfsprogramme fĂŒr Programmierer getarnt sind. Diese bösartigen Pakete werden in Entwicklerumgebungen eingeschleust, wo sie bei der Integration in Projekte oder bei der Installation auf lokalen Arbeitsstationen aktiv werden.

Da Entwickler in den Bereichen KI und Krypto hĂ€ufig mit weitreichenden Systemrechten arbeiten und regelmĂ€ĂŸig externe Bibliotheken sowie Werkzeuge in ihre Workflows einbinden, bietet dieser Weg eine effektive Methode, um herkömmliche Sicherheitsbarrieren zu umgehen. Die Kampagne demonstriert damit erneut die Verwundbarkeit hochspezialisierter Entwicklungsprozesse gegenĂŒber bösartigem Code in vermeintlichen Standard-Werkzeugen.

Fokus auf Wallets und Infrastruktur-ZugÀnge

Die Analyse der Schadsoftware zeigt ein breites Spektrum an Diebstahlzielen. Besonders im Fokus stehen digitale Vermögenswerte: Die Forscher stellten fest, dass die TrapDoor-Kampagne spezifisch auf Krypto-Wallets der Netzwerke Solana, Sui und Aptos ausgerichtet ist. Durch das AusspÀhen dieser Wallets können die Angreifer unmittelbar auf die dort gelagerten Kryptowerte zugreifen.

Anzeige

Wer sich mit der Entwicklung oder dem Einsatz moderner Technologien befasst, muss heute auch die rechtlichen Rahmenbedingungen und Sicherheitsvorgaben genau kennen. Dieser kostenlose Umsetzungsleitfaden bietet einen kompakten Überblick ĂŒber alle Anforderungen, Pflichten und Fristen der neuen EU-KI-Verordnung. EU AI Act in 5 Schritten verstehen: Jetzt Gratis-E-Book sichern

Über den reinen Finanzdiebstahl hinaus zielt die Kampagne auf die technische Infrastruktur der betroffenen Entwickler und deren Arbeitgeber ab. Zu den entwendeten Informationen gehören:

  • SSH-SchlĂŒssel: Diese ermöglichen den Fernzugriff auf Server und interne Netzwerke.
  • GitHub-Tokens: Der Diebstahl dieser Token gefĂ€hrdet die IntegritĂ€t von Quellcode-Repositories und kann zu weiteren Manipulationen an Softwareprodukten fĂŒhren.
  • Cloud-Anmeldedaten: Mit Zugriff auf Cloud-Umgebungen können Angreifer Rechenressourcen ĂŒbernehmen oder sensible Unternehmensdaten kopieren.
  • Browserdaten: Hierzu zĂ€hlen gespeicherte Passwörter und Session-Cookies, die den unbefugten Zugriff auf eine Vielzahl von Webdiensten ermöglichen.

Risiken fĂŒr die IntegritĂ€t von KI- und Sicherheitslösungen

Dass die Kampagne explizit Entwickler von Sicherheitssoftware und Anwendungen im Bereich der KĂŒnstlichen Intelligenz ins Visier nimmt, stufen Branchenexperten als besonders kritisch ein. In diesen Bereichen tĂ€tige Personen verfĂŒgen oft ĂŒber Zugriff auf sensible Algorithmen, proprietĂ€re Datenmodelle und sicherheitskritische Infrastrukturen. Ein erfolgreicher Kompromiss dieser ArbeitsplĂ€tze durch SSH-SchlĂŒssel oder Cloud-Credentials stellt somit nicht nur ein Risiko fĂŒr die betroffene Einzelperson dar, sondern gefĂ€hrdet die Sicherheit ganzer Plattformen und deren Nutzerbasis.

Anzeige

Angesichts immer komplexerer Bedrohungen durch manipulierte Software und Cyber-Angriffe wird der proaktive Schutz der Unternehmens-IT zur Existenzfrage. Ein neuer Report klĂ€rt auf, welche rechtlichen Pflichten und technischen Risiken Unternehmer jetzt kennen mĂŒssen, um ihre Infrastruktur langfristig abzusichern. Kostenlosen Cyber-Security-Report jetzt herunterladen

Die Identifizierung der TrapDoor-Kampagne verdeutlicht die Notwendigkeit einer verstĂ€rkten ÜberprĂŒfung von Drittanbieter-Code und Tooling-Paketen innerhalb der Software-Entwicklung. Sicherheitskreise raten dazu, die Herkunft und IntegritĂ€t genutzter Bibliotheken fortlaufend zu validieren, um die Einschleusung bösartiger Komponenten in den Entwicklungsprozess zu verhindern. Da die Kampagne aktiv auf moderne Blockchain-Ökosysteme wie Sui und Aptos reagiert, zeigt sie zudem eine hohe AnpassungsfĂ€higkeit der Angreifer an aktuelle Markttrends im Technologiesektor.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69909408 |