Zum Inhalt springen

AsyncAPI-Pakete im npm-Repository mit Credential-Stealer infiziert

Auf den Punkt: Fünf AsyncAPI-npm-Pakete wurden mit einer Malware infiziert, die Zugangsdaten stiehlt und Remote-Zugriff ermöglicht.

Fünf manipulierte Versionen von AsyncAPI-Paketen wurden in das npm-Repository hochgeladen und verbreiteten einen Remote-Access-Trojaner mit Informations-Diebstahl-Funktion. Dies ist ein Angriff auf die Softwaresupply-Chain mit erheblichen Sicherheitsimplikationen für Entwickler und Organisationen.

Fünf bösartige Versionen von AsyncAPI-Paketen sind in einem gezielten Supply-Chain-Angriff in das Node Package Manager (npm)-Repository eingeschleust worden. Die manipulierten Versionen verteilten einen Remote-Access-Trojaner, der gleichzeitig Informationen vom System stehlen kann.

Für CISOs bedeutet dies ein kritisches Risiko in der Abhängigkeitskette: Entwickler, die diese Pakete installiert haben, könnten unwissentlich Malware in ihre Umgebungen gebracht haben. Der Trojaner ermöglicht nicht nur Fernzugriff auf infizierte Systeme, sondern auch Ausspähung von Anmeldedaten und sensiblen Informationen.

Maßnahmen sollten umgehend die Überprüfung der npm-Abhängigkeiten im eigenen Softwarebestand und die Suche nach den betroffenen AsyncAPI-Versionen umfassen, sowie eine forensische Analyse der Systeme, auf denen diese installiert worden sind. npm-Registry und Sicherheitstools sollten auf verdächtige Aktualisierungen in der Abhängigkeitskette überwacht werden.


Quelle: www.bleepingcomputer.com · Erschienen 15. Juli 2026
Lumi AI News — KI-assistierte Kuratierung gemaess Art. 50 EU AI Act. Paraphrase und Klassifikation durch Lumi News Pipeline v1.7.3.

Share on: