LONDON (IT BOLTWISE) – Nordkoreanisch verknüpfte Akteure schleusen über Lookalike-npm-Packages an Rollup-Polyfill-Schnittstellen schädlichen Code in Entwicklerumgebungen ein. Laut JFrog tarnen neue Pakete ihr Verhalten durch nahezu identische Metadaten und mehrstufige Installationsketten. Betroffen sind vor allem CI/CD- und Workstation-Kontexte, in denen Token, SSH-Schlüssel, Browserdaten und Wallet-Zugänge greifbar sind. Der Vorfall zeigt erneut, wie stark die Open-Source-Abhängigkeit inzwischen zum Sicherheitsrisiko geworden ist.

Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen
Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

In Software-Ökosystemen, die tagtäglich Millionen Abhängigkeiten von npm nachladen, reicht ein kurzer Blick auf die Paketoberfläche nicht mehr. Laut einem Bericht von JFrog stehen aktuell mehrere npm-Pakete im Fokus, die mit einer nordkoreanischen Bedrohungslandschaft in Verbindung gebracht werden. Die Angreifer setzen dabei auf eine besonders tückische Tarnstrategie: Sie platzieren sich als Rollup-Polyfill-„Core“-Werkzeuge und imitieren die Struktur legitimer Projekte bis in Namensräume, Beschreibungstexte und Repository-Metadaten. Für Security-Teams bedeutet das vor allem: Lieferkettenangriffe lassen sich zunehmend auch dann übersehen, wenn der Paketname „plausibel“ wirkt.

Konkret handelt es sich um Pakete, die als Rollup-Polyfill-Tooling auftreten, u. a. „rollup-packages-polyfill-core“ und „rollup-runtime-polyfill-core“. Beide spiegeln das Erscheinungsbild eines etablierten Projekts („rollup-plugin-polyfill-node“) und nutzen zusätzlich einen zweistufigen Aufbau: Das „erste Stadium“ installiert und lädt ein „zweites Stadium“ nach, das wiederum aus typischen Paketskripten herausführt. Auffällig ist dabei, dass bestimmte zweite-stage Pakete durch die Installationskette gezielt ausgetauscht werden; so wird im einen Fall „swift-parse-stream“ nachgezogen, im anderen „quirky-token“. Diese Unschärfe erschwert automatisierte Signaturerkennung, weil nicht jede Komponente auf den ersten Blick „gleich“ aussieht.

Technisch knüpft das Kampagnen-Design an bekannte Lieferkettenmuster an: Die eigentliche Nutzlast wird typischerweise über Installationszeit („postinstall“) und versteckte Ausführungsmechanismen aktiviert. JFrog beschreibt, dass ein Base64-kodierter npm-install-Befehl im Kontext dieser Lookalike-Pakete verborgen sein kann. Danach dienen umkleidende „SVG-Sanitization“-Utilities als Kulisse, die zur Ausführung entweder vorbereitende Schritte leisten oder per Netzwerkaufruf dynamisch weiteres JavaScript laden. Hinzu kommen Environment-Gates, die eine Ausführung in Cloud-Dev-Umgebungen, Sandboxes, Serverless-Runtimes und Analyse-Infrastrukturen vermeiden sollen. Damit wird genau dort sabotiert, wo Verteidiger am schnellsten reagieren: im beobachteten Test- und Scanning-Kontext.

Für den Markt ist vor allem entscheidend, wie breit die Folgen in realen Unternehmensprozessen sind. JFrog stellt heraus, dass es nicht nur um Datenabgriff als reines Downloader-Szenario geht, sondern um Kombinationen aus Collection und Control. Das macht den Angriff relevant für Entwickler-Workstations und Build-Maschinen, also für jene Systeme, auf denen typischerweise API-Keys, SSH-Schlüssel, Wallet-Material und Cloud-Zugänge liegen. Ein Analystenblick in ähnliche Muster liefert die Einordnung: „Die Payload ist relevant, sobald install-time Execution in Umgebungen mit Zugang zu Quellcode und Secrets stattfindet“, so lässt sich die Argumentation von JFrog sinngemäß zusammenfassen. Diese Sicht passt auch zu mehreren parallelen Supply-Chain-Berichten, in denen Unternehmen wie Checkmarx, SafeDep und ein AWS-Security-Researcher Chi Tran jüngst kompromittierende Taktiken beschrieben haben.

Im Vergleich zu früheren Versuchen ist hier weniger ein neuer Exploit-Mechanismus, sondern eine ausgereiftere Tarnlogik zu erkennen. Bereits zuvor gab es nordkoreanisch verknüpfte npm-Kampagnen, bei denen Angreifer Rollup-bezogene Polyfill-Komponenten oder verwandte Abhängigkeitsgraphen als Eintrittspunkt nutzten. Aus der Quelle ergibt sich zudem eine historische Linie: Im April 2026 wurden laut Bericht 108 bösartige npm-Pakete über 261 Versionen beschrieben, die Malware-Familien wie BeaverTail und OtterCookie unterstützen sollten. Das aktuelle Vorgehen wirkt wie eine Weiterentwicklung dieser Lernschleife—mit dem Unterschied, dass Lookalike-Strings und mehrstufige Nachläufe die Aufmerksamkeit von „normalem“ Dependency-Review ablenken. Für Unternehmen ergibt sich daraus ein klareres Sicherheits-Upgrade: Review allein reicht nicht, wenn der Zustand im Paket (wie Lifecycle-Skripte und install-time Ausführung) nicht zuverlässig geprüft wird.

Die Kampagne greift laut Beschreibung in sehr konkrete Datentöpfe: Browserdaten und Crypto-Wallets, Dateien mit bestimmten Endungen sowie regelmäßige Clipboard-Abgriffe. Für Remote-Control-Funktionalität wird dabei ein Paket aus dem Umfeld von Remote-Input-Steuerung erwähnt; damit lassen sich Maus- und Tastaturinteraktionen sowie Screenshots und weitere Aktionen auf einem kompromittierten Host anstoßen. Besonders heikel ist das, weil moderne Developer-Workflows zunehmend Tools und Konfigurationen in lokalen Profilordnern ablegen: Editor-Verlauf (u. a. aus Umgebungen wie Visual Studio Code, Windsurf und Cursor), Entwickler- und KI-Tool-Settings sowie Cloud- und Login-Artefakte. Die Angreifer zielen damit auf die Schnittstelle zwischen „tatsächlich produktivem Arbeiten“ und „hochwertigen Secrets“, die bislang oft noch zu locker geschützt sind.

Regulatorisch und datenschutzseitig verschärft sich der Kontext, weil solche Vorfälle nicht nur technische Compliance berühren, sondern auch personenbezogene Daten oder Geschäftsgeheimnisse erfassen können. Wenn Browser-Chiffren, Session-Daten oder Tokens aus Entwicklungsumgebungen abfließen, geraten Unternehmen schnell in den Bereich Meldepflichten und behördliche Prüfungen—je nach Rechtsraum und Datenklassifizierung. Die EU-DSGVO verlangt zwar primär Transparenz und rechtmäßige Verarbeitung, aber im Sicherheitsbetrieb übersetzt sich das praktisch in robuste Zugriffskontrollen, Auditierbarkeit und schnelle Incident-Prozesse. Aus Sicht des Security-Betriebs ist daher wichtig, dass exfiltrationsrelevante Netzwerkziele blockiert, Kompromissindikatoren aktiv gesucht und Zugangsdaten systematisch rotiert werden—nicht erst, wenn „malware“ zweifelsfrei sichtbar ist.

Für die Zukunft deutet das Muster auf zwei Entwicklungen hin: Erstens wird KI-gestütztes oder automatisiertes Dependency-Scanning zwar helfen, aber nur, wenn es Lifecycle-Skripte, dynamische Abhängigkeiten und mehrstufige Installationsgraphen berücksichtigt. Zweitens wird sich das Angriffsdesign weiter in Richtung „vertrauenswürdige Oberflächen, unauffällige Ausführung“ verlagern—ähnlich wie bei den parallel beschriebenen PyPI- und npm-Fällen, etwa trojanisierten „pyrogram“-Forks oder paketbasierten Credential Harvestern. Unternehmen sollten deshalb stärker auf isolierte Builds, Least-Privilege für Token, signierte Artefakte und strikte Policies für das Ausführen von postinstall-Skripten setzen. Entwickler bekommen damit einen konkreten Vorteil: weniger „stille“ Supply-Chain-Risiken, mehr verifizierbare Freigabeprozesse im CI/CD.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen".
Stichwörter CI/CD Credentials Cybersecurity Data Theft Developer Hacker IT-Sicherheit Malware Netzwerksicherheit North Korea Npm Rollup Security Supply Chain
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkorea nutzt Lookalike-npm-Packages als Rollup-Polyfill-Schleusen« bei Google Deutschland suchen, bei Bing oder Google News!


    1.157 Leser gerade online auf IT BOLTWISE
    KI-Jobs