Check Point Software Technologies entdeckte die bösartigen Software-Pakete auf NPM, einem Verzeichnis für JavaScript-Pakete. Die Installation dieser Pakete ermöglichte Cryptojacking. Dabei werden fremde Rechenkapazitäten zum Schürfen von Krypto-Währungen missbraucht. Alle entdeckten Pakete wurden am Donnerstag, 17. Januar 2023, veröffentlicht. Obwohl NPM die schädlichen Pakete sofort entfernt hat, können tausende von Nutzern diese Pakete bereits zuvor heruntergeladen haben.
NPM (Node Package Manager) ist ein Paketmanager für die Programmiersprache JavaScript und der Standard-Paketmanager für die JavaScript-Laufzeitumgebung Node.js. Er wird verwendet, um Pakete für Node.js-Projekte zu verteilen und zu installieren. NPM ist quelloffen und kostenlos und ist die größte Software-Registrierungsstelle der Welt. Cryptojacking ist eine gängige Methode für Hacker, um aus ihrem Zugriff auf die Systeme eines Unternehmens Profit zu schlagen. Cryptojacking-Malware nutzt die Rechenleistung eines Unternehmens, um auf einer Blockchain-Plattform Krypto-Währungen für den Angreifer zu schürfen. Sobald der Angreifer die Kontrolle über die Ressourcen des Opfers erlangt hat, kann er diese zum Schürfen von für sich selbst nutzen, oft mit einem erheblichen Gewinn – oder er kann die Stromrechnung des Unternehmens nach oben treiben, was gerne als Druckmittel genutzt wird. Solche Angriffe wurden in den letzten Jahren sowohl bei NPM als auch bei PyPI, dem offiziellen Software-Repository für Python, festgestellt, wobei viele Pakete und Nutzer dieser Plattformen betroffen waren.
Liste der 16 verseuchten Pakete
lagra
speedtesta
speedtestbom
speedtestfast
speedtestgo
speedtestgod
speedtestis
speedtestkas
speedtesto
speedtestrun
speedtestsolo
speedtestspa
speedtestwow
speedtestzo
trova
trovam
Hier gibt es weitere Details zu den bösartigen Krypto-Mining-Paketen auf NPM.
Neueste Kommentare
Noch keine Kommentare zu Bösartige Krypto-Mining-Pakete im JavaScript Registry NPM
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.