Selbstverbreitender Malware-Wurm zurück – 25.000 Entwickler betroffen
Wiz Security hat erneut einen selbstverbreitenden Malware-Wurm entdeckt, der sich über npm-Module verbreitet. Der neue Trojaner wird in der Pre‑Install‑Phase ausgeführt und verschleiert sich als legitimes Paket, sodass Entwickler ihn unbemerkt installieren.
Innerhalb von nur drei Tagen erreichte die Malware mehr als 25.000 Entwickler. Dabei wurden sensible Zugangsdaten, API‑Keys und andere Geheimnisse gestohlen, die in den betroffenen Repositories gespeichert waren.
Die Angreifer nutzen die weit verbreitete npm-Community aus, um sich schnell zu verbreiten. Sobald ein Paket installiert wird, kann der Malware-Code weitere Abhängigkeiten infizieren und sich so weiter ausbreiten.
Entwickler sollten ihre Pakete sorgfältig prüfen, verdächtige Abhängigkeiten entfernen und regelmäßig Sicherheitsupdates installieren. Zudem empfiehlt es sich, die npm-Registry auf bekannte bösartige Pakete zu überwachen und die Nutzung von vertrauenswürdigen Quellen zu priorisieren.