PolinRider: Nordkoreanische Hacker veröffentlichen 108 Pa…
Nordkoreanische Hacker haben im Rahmen der PolinRider-Kampagne 108 schädliche Pakete und Browser-Erweiterungen veröffentlicht. Die Angreifer kompromitti… Was ist die PolinRider-Kampagne? Die Kampagne steht im Zusammenhang mit der sogenannten Contagious Interview-Aktivität, die nordkoreanischen Bedrohungsakteuren zugeschrieben wird. Seit Monaten veröffentlichen sie bösartige Pakete auf Plattformen wie npm , Packagist, Go und im Chrome Web Store . Insgesamt wurden 108 einzigartige Pakete und Erweiterungen identifiziert – und die Kampagne ist noch aktiv. Überraschend? Vielleicht nicht. Aber die schiere Anzahl ist beunruhigend. Denn jeder dieser Pakete könnte in Ihre Lieferkette eindringen. Wie funktionieren die Angriffe? Die Hacker kompromittieren Maintainer-Konten oder erstellen gefälschte Pakete, die legitime Bibliotheken imitieren. Einmal installiert, stehlen sie Zugangsdaten, Kryptowährungen oder installieren Hintertüren. Besonders perfide: Die Erweiterungen für Chrome tarnen si...