LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne hat 175 bösartige npm-Pakete genutzt, um Anmeldedaten von über 135 Unternehmen weltweit zu stehlen. Diese Pakete wurden 26.000 Mal heruntergeladen und dienen als Infrastruktur für die Kampagne Beamglea.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Eine kürzlich entdeckte Phishing-Kampagne nutzt 175 bösartige npm-Pakete, um Anmeldedaten von Unternehmen weltweit zu stehlen. Diese Pakete wurden insgesamt 26.000 Mal heruntergeladen und sind Teil einer groß angelegten Operation namens Beamglea, die auf über 135 Unternehmen in den Bereichen Industrie, Technologie und Energie abzielt.

Die Kampagne nutzt npm’s öffentliche Registry und die CDN-Dienste von unpkg.com, um Skripte zu hosten, die Opfer auf Seiten zur Credential-Abfrage umleiten. Ein Python-Skript namens “redirect_generator.py” erstellt und veröffentlicht automatisch npm-Pakete mit zufälligen Namen, die dann die E-Mail-Adresse des Opfers und eine maßgeschneiderte Phishing-URL enthalten.

Einmal veröffentlicht, generiert das “Malware”-Paket eine HTML-Datei, die auf die UNPKG-CDN verweist und JavaScript lädt, das das Opfer auf Microsoft-Anmeldeseiten umleitet. Diese Seiten sind so gestaltet, dass sie die E-Mail-Adresse des Opfers bereits vorausfüllen, was die Glaubwürdigkeit der Phishing-Seite erhöht und die Erfolgsquote der Angriffe steigert.

Die Kampagne zeigt, wie Angreifer legitime Infrastrukturen wie npm und UNPKG missbrauchen können, um ihre Angriffe zu skalieren. Obwohl die npm-Pakete selbst keinen schädlichen Code ausführen, dienen sie als Träger für die Phishing-Infrastruktur. Die Verteilung der HTML-Dateien erfolgt vermutlich über E-Mails, die die Empfänger dazu verleiten, die speziell gestalteten Dateien zu öffnen.

Diese Entwicklung unterstreicht die Notwendigkeit, dass Entwickler und Sicherheitsforscher wachsam bleiben und neue Techniken zur Erkennung solcher Bedrohungen entwickeln. Die Angreifer haben eine widerstandsfähige Phishing-Infrastruktur geschaffen, die nichts kostet und auf vertrauenswürdige CDN-Dienste zurückgreift, was sie zu einem attraktiven Modell für andere Bedrohungsakteure macht.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage
Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage".
Stichwörter Beamglea Credential Cybersecurity Hacker IT-Sicherheit Malware Netzwerksicherheit Npm Phishing
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage« bei Google Deutschland suchen, bei Bing oder Google News!

    604 Leser gerade online auf IT BOLTWISE®
    KI-Jobs