Angreifer haben neun manipulierte npm-Pakete als populäre Express- und React-Bibliotheken getarnt, die bei der Installation einen Linux-Wurm ausführen. Der Schädling richtet eine Hintertür über das Tor-Netzwerk ein und entwendet SSH-Zugänge sowie npm-Token, um sich weiterzuverbreiten.
Wer vermeintlich harmlose Express- oder React-Pakete installiert, fängt sich unter Umständen direkt beim Setup einen Linux-Wurm ein. Diese Schadsoftware nutzt gestohlene npm-Token und SSH-Schlüssel, um sich auf andere Systeme und sogar in Arch-User-Repository-Pakete (AUR) einzuschleusen.
Zuerst öffnet der Wurm einen geheimen Zugang über das anonyme Tor-Netzwerk. Danach sucht er nach lokalen Zugangsdaten, weshalb ein einzelner infizierter Rechner schnell das gesamte Firmennetzwerk gefährden kann.
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.
+ · Weiterlesen
aus allen Ressorts — verwandt und etwas darüber hinaus
Ein Wurm verbreitete einen identischen Credential-Stealer innerhalb von etwa 30 Minuten über neun voneinander unabhängige npm-Organisationen, darunter…
CrowdStrike-Forscher haben einen Wurm entdeckt, der in KI-gestützte Entwicklungspipelines eindringt, npm-Tokens, kryptografische Schlüssel und Zugangs…
Forscher analysierten 8.565 llms.txt-Dateien auf 6.214 Domains und fanden mehr als 237 Paketnamen und Domains, die KI-Agenten zur Installation empfahl…
AIR Security hat Plugin4Shell offengelegt, eine Zero-Click-Lücke zur Remote Code Execution in Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI…
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.