PhantomSync: Acht npm-Kryptopakete verbergen einen verzögerten Dropper, der Wallet-Schlüssel stiehlt und über IPFS exfiltriert. Indikatoren für eine Kompromittierung (IOCs) und eine Anleitung zur Erkennung.
FauxUV: Gefälschte PyPI-UV-Hilfspakete installieren einen passwortlosen JupyterLab-Server und stellen ihn dann über einen Reverse-Tunnel dem Internet zur Verfügung.
Der npm-Infostealer forge-jsxy wurde in pinokio-redis umbenannt und stiehlt Krypto-Wallets und Zugangsdaten. Indikatoren für eine Kompromittierung (IOCs), ein Zeitplan und Hinweise zur Verteidigung sind enthalten.
GhostTracker hat sich 74 Minuten nach der Abschaltung umbenannt, der C2-Server ist derselbe, nur der Name ist neu. Wissen Sie, wie der npm-Trojaner funktioniert und was man zuerst blockieren sollte?
SkillLeak versteckt einen Chrome/Edge-Passwortentschlüsseler in einem MCP-Skill, nicht in einem Installations-Hook. Erfahren Sie, wie es funktioniert und worauf Sicherheitsverantwortliche achten sollten.
DeviceDoor verbirgt ein Phishing-Framework, das Gerätecode ausnutzt, in einem npm-Paket. Erfahren Sie, wie es funktioniert und wie Sie sich davor schützen können.
CryptoDAO-Verwirrung: Elf npm-Pakete in Version 99.99.99 werden gesammelt CI/CD Tokens, Cloud Keys und Krypto-Wallet-Geheimnisse nach der Installation.
Erlaubnisschein: Sechs bösartige npm-Pakete verbergen Cloud-Metadaten-Abfragen und Windows-SYSTEM-Persistenz hinter einem gefälschten Forschungshinweis.
Fünf npm-Pakete sammeln unbemerkt AWS-Zugangsdaten und den Secrets Manager-Schlüssel, jedoch nur innerhalb von Containern. Wie Ectoplasm die Erkennung umgeht.
SeedSweep: 10 npm-Pakete stehlen Krypto-Wallets und SSH-Schlüssel über Telegram. Unauffällig in der CI-Umgebung, aber tödlich auf Entwicklungsrechnern. Jetzt genauer ansehen!