LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne hat 175 bösartige npm-Pakete genutzt, um Anmeldedaten von über 135 Unternehmen weltweit zu stehlen. Diese Pakete wurden 26.000 Mal heruntergeladen und dienen als Infrastruktur für die Kampagne Beamglea.

Eine kürzlich entdeckte Phishing-Kampagne nutzt 175 bösartige npm-Pakete, um Anmeldedaten von Unternehmen weltweit zu stehlen. Diese Pakete wurden insgesamt 26.000 Mal heruntergeladen und sind Teil einer groß angelegten Operation namens Beamglea, die auf über 135 Unternehmen in den Bereichen Industrie, Technologie und Energie abzielt.
Die Kampagne nutzt npm’s öffentliche Registry und die CDN-Dienste von unpkg.com, um Skripte zu hosten, die Opfer auf Seiten zur Credential-Abfrage umleiten. Ein Python-Skript namens “redirect_generator.py” erstellt und veröffentlicht automatisch npm-Pakete mit zufälligen Namen, die dann die E-Mail-Adresse des Opfers und eine maßgeschneiderte Phishing-URL enthalten.
Einmal veröffentlicht, generiert das “Malware”-Paket eine HTML-Datei, die auf die UNPKG-CDN verweist und JavaScript lädt, das das Opfer auf Microsoft-Anmeldeseiten umleitet. Diese Seiten sind so gestaltet, dass sie die E-Mail-Adresse des Opfers bereits vorausfüllen, was die Glaubwürdigkeit der Phishing-Seite erhöht und die Erfolgsquote der Angriffe steigert.
Die Kampagne zeigt, wie Angreifer legitime Infrastrukturen wie npm und UNPKG missbrauchen können, um ihre Angriffe zu skalieren. Obwohl die npm-Pakete selbst keinen schädlichen Code ausführen, dienen sie als Träger für die Phishing-Infrastruktur. Die Verteilung der HTML-Dateien erfolgt vermutlich über E-Mails, die die Empfänger dazu verleiten, die speziell gestalteten Dateien zu öffnen.
Diese Entwicklung unterstreicht die Notwendigkeit, dass Entwickler und Sicherheitsforscher wachsam bleiben und neue Techniken zur Erkennung solcher Bedrohungen entwickeln. Die Angreifer haben eine widerstandsfähige Phishing-Infrastruktur geschaffen, die nichts kostet und auf vertrauenswürdige CDN-Dienste zurückgreift, was sie zu einem attraktiven Modell für andere Bedrohungsakteure macht.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

(Senior) AI Engineer - GenAI & Emerging Technologies (f/m/x)

Data Engineer – Fokus AI-Engineering (all genders)

Senior Software Architect Conversational AI (all genders)

Bauprojektmanager/Projektleiter als Bauherrenvertretung für KI-Rechenzentrumprojekte (m/w/d) HN o. B

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage« bei Google Deutschland suchen, bei Bing oder Google News!