Posts

Showing posts with the label npm-Sicherheit

jscrambler 8.14.0 npm: Rust-Infostealer beim Installieren

Image
Das npm-Paket jscrambler 8.14.0 wurde kompromittiert. Ein Preinstall-Hook schleust einen Rust-Infostealer ein. Socket entdeckte die Malware nach sechs M… Was genau passiert ist Am 11. Juli 2026 veröffentlichte jscrambler die Version 8.14.0 auf npm. Wer sie installierte, führte unwissentlich einen Infostealer aus. Der Schadcode lag als native Binärdatei in den Ordnern bin/ und wurde über einen preinstall -Hook gestartet – für Windows, macOS und Linux jeweils eine eigene Version. Der Infostealer: Rust-basiert und effizient Der Stealer ist in Rust geschrieben. Das macht ihn schwerer analysierbar und plattformunabhängig. Er sammelt Browser-Cookies, gespeicherte Passwörter und Kryptowallet-Daten. Die gestohlenen Informationen werden an einen entfernten Server gesendet. Ein Rust -Backend sorgt für hohe Geschwindigkeit und kleine Dateigröße – die Binaries waren alle unter 5 MB groß. Socket reagiert in Rekordzeit Das Sicherheitsteam von Socket entdeckte die Malware nur sechs Minuten nac...

Schädliche npm-Pakete: PostCSS-Tools liefern Windows-RAT

Image
Sicherheitsforscher fanden bösartige npm-Pakete, die als PostCSS-Tools getarnt sind und einen Windows-RAT installieren. Erfahren Sie, wie Sie sich schüt… Was ist passiert? Drei neue npm-Pakete – aes-decode-runner-pro , postcss-minify-selector und postcss-minify-selector-parser – enthalten versteckte Schadsoftware. Sie geben vor, nützliche PostCSS-Helfer zu sein, laden aber im Hintergrund einen Remote Access Trojan (RAT) für Windows herunter. Insgesamt wurden die Pakete fast 1.000 Mal heruntergeladen – ein gefährlicher Trend. Die Pakete im Detail Der Nutzer „asdasdas“ veröffentlichte die Pakete innerhalb des letzten Monats. postcss-minify-selector-parser erzielte mit 615 Downloads die höchste Reichweite, gefolgt von postcss-minify-selector (256) und aes-decode-runner-pro (145). Der Code täuscht harmlose Funktionen vor, enthält aber einen Base64-kodierten Payload, der eine ausführbare Datei von einem entfernten Server lädt. Diese Datei installiert dann den RAT, der Tastaturein...