Start Nachrichten Tausende gefälschte Pakete überschwemmen die NPM-Registrierung bei einem Großangriff – hier ist,...

Tausende gefälschte Pakete überschwemmen die NPM-Registrierung bei einem Großangriff – hier ist, was wir wissen

40
0
Tausende gefälschte Pakete überschwemmen die NPM-Registrierung bei einem Großangriff – hier ist, was wir wissen


  • Über 43.000 ruhende Spam-Pakete überschwemmten npm in einer koordinierten zweijährigen Kampagne
  • Einige Pakete enthielten wurmartige Skripte, die automatisch neue Einträge generierten und veröffentlichten
  • Angreifer haben möglicherweise TEA-Impact-Scores gefälscht, um dezentrale Entwicklerbelohnungen zu erhalten

Ungefähr 1 % des gesamten NPM-Ökosystems besteht mittlerweile aus gefälschten, ruhenden Paketen, die im Rahmen einer jahrelangen gezielten – und potenziell bösartigen – Kampagne hochgeladen wurden, behaupten Experten.

Die Cybersicherheitsforscher Endor Labs entdeckten mehr als 43.000 Spam-Pakete, deren Hochladen fast zwei Jahre in einer koordinierten Aktion dauerte, die mindestens 11 verschiedene Benutzerkonten erforderte.



Quelle

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein