Kriminelle verschmutzen über 150.000 npm‑Pakete mit Token‑Farming‑Malware

The Register – Headlines Original ≈1 Min. Lesezeit
Anzeige

Amazon hat kürzlich einen massiven Supply‑Chain-Angriff auf das npm‑Registry bekannt gegeben, bei dem mehr als 150.000 Pakete mit schädlichem Code überflutet wurden. Laut Amazon handelt es sich um „einer der größten Paket‑Flooding‑Vorfälle in der Geschichte von Open‑Source‑Registries“. Im Gegensatz zu üblichen Angriffen, die Passwörter stehlen oder Ransomware einschleusen, nutzt dieser Vorfall eine Token‑Farming‑Kampagne, bei der die infizierten Pakete Kryptowährungs‑Tokens generieren und an die Angreifer weiterleiten.

Ähnliche Artikel