jscrambler 8.14.0 npm: Rust-Infostealer beim Installieren
Das npm-Paket jscrambler 8.14.0 wurde kompromittiert. Ein Preinstall-Hook schleust einen Rust-Infostealer ein. Socket entdeckte die Malware nach sechs M… Was genau passiert ist Am 11. Juli 2026 veröffentlichte jscrambler die Version 8.14.0 auf npm. Wer sie installierte, führte unwissentlich einen Infostealer aus. Der Schadcode lag als native Binärdatei in den Ordnern bin/ und wurde über einen preinstall -Hook gestartet – für Windows, macOS und Linux jeweils eine eigene Version. Der Infostealer: Rust-basiert und effizient Der Stealer ist in Rust geschrieben. Das macht ihn schwerer analysierbar und plattformunabhängig. Er sammelt Browser-Cookies, gespeicherte Passwörter und Kryptowallet-Daten. Die gestohlenen Informationen werden an einen entfernten Server gesendet. Ein Rust -Backend sorgt für hohe Geschwindigkeit und kleine Dateigröße – die Binaries waren alle unter 5 MB groß. Socket reagiert in Rekordzeit Das Sicherheitsteam von Socket entdeckte die Malware nur sechs Minuten nac...