The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

Dienstag, 29. September 2026 R/PROGRAMMING (TOP)
Lesestoff!

Schadsoftware tarnt sich als Express- und React-Pakete

Angreifer haben neun manipulierte npm-Pakete als populäre Express- und React-Bibliotheken getarnt, die bei der Installation einen Linux-Wurm ausführen.

R/PROGRAMMING (TOP) — Der Schädling richtet eine Hintertür über das Tor-Netzwerk ein und entwendet SSH-Zugänge sowie npm-Token, um sich weiterzuverbreiten.

Wer vermeintlich harmlose Express- oder React-Pakete installiert, fängt sich unter Umständen direkt beim Setup einen Linux-Wurm ein. Diese Schadsoftware nutzt gestohlene npm-Token und SSH-Schlüssel, um sich auf andere Systeme und sogar in Arch-User-Repository-Pakete (AUR) einzuschleusen.

Zuerst öffnet der Wurm einen geheimen Zugang über das anonyme Tor-Netzwerk. Danach sucht er nach lokalen Zugangsdaten, weshalb ein einzelner infizierter Rechner schnell das gesamte Firmennetzwerk gefährden kann.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

◀ Kurzmeldungen — Page D1

All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz