PolinRider: Nordkoreanische Hacker veröffentlichen 108 Pa…

Nordkoreanische Hacker haben im Rahmen der PolinRider-Kampagne 108 schädliche Pakete und Browser-Erweiterungen veröffentlicht. Die Angreifer kompromitti…

PolinRider Kampagne

Was ist die PolinRider-Kampagne?

PolinRider Kampagne

Die Kampagne steht im Zusammenhang mit der sogenannten Contagious Interview-Aktivität, die nordkoreanischen Bedrohungsakteuren zugeschrieben wird. Seit Monaten veröffentlichen sie bösartige Pakete auf Plattformen wie npm, Packagist, Go und im Chrome Web Store. Insgesamt wurden 108 einzigartige Pakete und Erweiterungen identifiziert – und die Kampagne ist noch aktiv.

Überraschend? Vielleicht nicht. Aber die schiere Anzahl ist beunruhigend. Denn jeder dieser Pakete könnte in Ihre Lieferkette eindringen.

Wie funktionieren die Angriffe?

PolinRider Kampagne

Die Hacker kompromittieren Maintainer-Konten oder erstellen gefälschte Pakete, die legitime Bibliotheken imitieren. Einmal installiert, stehlen sie Zugangsdaten, Kryptowährungen oder installieren Hintertüren. Besonders perfide: Die Erweiterungen für Chrome tarnen sich als nützliche Tools, etwa für Produktivität oder Sicherheit.

Ein Beispiel: Ein Paket namens "secure-login-helper" war in Wirklichkeit ein Datensauger. Sie müssen sich fragen: Vertrauen Sie blind jedem Download? Die Kampagne zeigt, wie wichtig Überprüfungen sind.

Warum Sie sich jetzt kümmern sollten

Die Bedrohung betrifft nicht nur große Unternehmen. Jeder Entwickler, der Open-Source-Bibliotheken nutzt, ist potenziell gefährdet. Die Hacker zielen auf npm, das Herz der JavaScript-Community, aber auch auf PHP-Entwickler über Packagist und Go-Entwickler.

Die Daten sagen etwas anderes: Laut Sicherheitsforschern wurden bereits tausende Downloads registriert. Viele Opfer merken erst Monate später, dass sie kompromittiert wurden.

Was können Sie tun?

Prüfen Sie Ihre Abhängigkeiten regelmäßig. Verwenden Sie Tools wie npm audit oder Snyk. Aktivieren Sie Zwei-Faktor-Authentifizierung für Ihre Maintainer-Konten. Und: Installieren Sie keine Pakete, die nicht aktiv gepflegt werden.

Ein konkreter Tipp: Suchen Sie in Ihren Projekten nach den in der Kampagne genannten Paketnamen. Eine Liste finden Sie bei ReaQta oder im Advisory von Sicherheit-Experten.

Die Zukunft der Kampagne

Die Hacker werden nicht aufhören. Solange Open-Source-Plattformen offen sind, werden sie neue Verstecke finden. Die Gemeinschaft muss wachsamer werden.

Denken Sie daran: Jedes neue Paket könnte der nächste Malware-Eintrag sein. Bleiben Sie informiert über Hacker-Neuigkeiten.

Comments

Popular posts from this blog

MODBEACON RAT: Neue Malware nutzt gRPC für verschlüsselte…

TP-Link Tapo 3.18.116 APK Review: Smart Home App Update

Latest Android Games on Aptoide: Discover Trending & New …