Schadsoftware tarnt sich als Express- und React-Pakete
Angreifer haben neun manipulierte npm-Pakete als populäre Express- und React-Bibliotheken getarnt, die bei der Installation einen Linux-Wurm ausführen.
R/PROGRAMMING (TOP) — Der Schädling richtet eine Hintertür über das Tor-Netzwerk ein und entwendet SSH-Zugänge sowie npm-Token, um sich weiterzuverbreiten.
Wer vermeintlich harmlose Express- oder React-Pakete installiert, fängt sich unter Umständen direkt beim Setup einen Linux-Wurm ein. Diese Schadsoftware nutzt gestohlene npm-Token und SSH-Schlüssel, um sich auf andere Systeme und sogar in Arch-User-Repository-Pakete (AUR) einzuschleusen.
Zuerst öffnet der Wurm einen geheimen Zugang über das anonyme Tor-Netzwerk. Danach sucht er nach lokalen Zugangsdaten, weshalb ein einzelner infizierter Rechner schnell das gesamte Firmennetzwerk gefährden kann.
Leserforum
Noch keine Beiträge — eröffne die Debatte.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Nichts angekommen? Wirf einen Blick in den Spam-Ordner — und markiere die Mail dort als „Kein Spam“, dann landet sie künftig direkt im Postfach.