BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben vier bösartige npm-Pakete identifiziert, die auf mehrere Angriffsziele abzielen: ein Phantom-Bot-basiertes DDoS-Botnetz sowie unterschiedliche Info-Stealer-Funktionen. Besonders kritisch ist, dass ein Paket den geleakten Shai-Hulud-Wurmcode weitgehend kopiert und mit eigener C2-Infrastruktur in den npm-Verteilungsstrom bringt. Der Beitrag zeigt außerdem, wie Angreifer Exfiltration über SSH-, Cloud- und Wallet-Daten sowie sogar über GitHub-API-Zugriff umsetzen. Betroffene sollen Downloads sofort entfernen, Secrets rotieren und Netzwerkzugriffe zu verdächtigen Domains unterbinden.

Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS
Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die npm-Ökosysteme bleiben ein attraktiver Hebel für Angreifer, weil sich Schadcode im scheinbar harmlosen Gewand von Bibliotheken einschleust und dabei auf die Gewohnheiten von Entwicklern trifft. Aktuell haben Sicherheitsforscher vier neue npm-Pakete beschrieben, die Infostealer-Funktionen ausspielen und in einem Fall zusätzlich ein Botnetz für verteilte Denial-of-Service-Angriffe (DDoS) aktivieren. Aus Sicht von Unternehmen ist das vor allem deshalb heikel, weil typischerweise nicht die Laufzeit-Infrastruktur im Fokus steht, sondern die Softwarebeschaffung: Wer Pakete automatisch installiert, verschiebt das Risiko in Richtung CI/CD und Entwicklungsumgebungen.

Bei den identifizierten Paketen handelt es sich unter anderem um Varianten wie „chalk-tempalte“, „axois-utils“ sowie „color-style-utils“. Auffällig ist, dass mehrere Payloads über denselben npm-Nutzer veröffentlicht wurden, während die bösartigen Funktionen im Detail variieren. „chalk-tempalte“ enthält laut Analyse eine direkte Kopie des Shai-Hulud-Wurmcodes, der zuvor durch TeamPCP geleakt worden sein soll. Damit wird eine frühe Beobachtung aus vielen Supply-Chain-Fällen bestätigt: Sobald funktionsfähiger Code verfügbar ist, sinkt die Hürde für schnelle Iterationen – und die Schadsoftware lässt sich rasch in mehrere npm-Distributionen aufspalten, um Detektion und Sperrmaßnahmen zu umgehen.

Technisch zeigt der analysierte Bauplan, wie stark Angreifer inzwischen auf konkrete Betriebssystem- und Netzwerkmechaniken setzen. Das Paket „axois-utils“ ist darauf ausgelegt, einen Go-basierten DDoS-Bot namens „Phantom Bot“ auszurollen. Dazu werden Ziele über HTTP sowie über TCP- und UDP-Kommunikation mit Traffic überflutet. Gleichzeitig adressiert der Angreifer Persistenz: Auf Windows wird das Payload-Verhalten an den Startup-Ordner gekoppelt, während auf Linux ein geplantes Task-Setup genutzt wird. Diese Kombination aus Prozess-Überleben und skalierbarer Netzwerkfähigkeit macht das Paket nicht nur „maliziös“, sondern operativ direkt nutzbar – ohne dass das Zielsystem zwingend interaktive Eingaben erfordert.

Die übrigen drei Pakete konzentrieren sich dagegen auf das Abgreifen sensibler Daten. „chalk-tempalte“, „@deadcode09284814/axios-util“ und „color-style-utils“ sollen jeweils unterschiedliche Artefakte exfiltrieren, darunter SSH-Keys, Umgebungsvariablen, Cloud-Zugriffsdaten, Systeminformationen, IP-Adressen sowie Angaben zu Krypto-Wallets. Die Ausleitung erfolgt an verdächtige Command-and-Control-Domains, und in einem Fall wird zusätzlich beschrieben, dass gestohlene GitHub-Tokens per API dazu genutzt werden, um ein öffentliches Repository anzulegen. Im Zusammenspiel wirkt das wie ein zweistufiger Angriff: Erst werden Credentials und Kontextdaten eingesammelt, dann wird der Zugriff über externe Infrastruktur und „Beobachtungs“-Artefakte erweitert, um die Kampagne zu steuern oder zu validieren.

Aus Marktsicht ist diese Entwicklung weniger eine Einzelfallmeldung als ein Muster, das sich in der Security-Praxis bereits abzeichnet. Wie Branchenexperten einordnen, steigt die Motivation für Supply-Chain- und Typo-Squatting-Angriffe, weil „sprechende“ Bibliotheksnamen und leicht übersehbare Schreibvarianten (z. B. fehlende oder vertauschte Zeichen) für Nutzer kaum Mehrarbeit bedeuten. Gleichzeitig sorgt die Verfügbarkeit von wiederverwendbarem Schadcode dafür, dass ein einzelner Akteur mehrere Techniken und Infostealer-Typen parallel in den Paket-Feed drücken kann. Der relevante Vergleich zur breiteren npm-Landschaft: Während etablierte Abwehr (Signaturen, Reproducible Builds, Lockfiles) vor allem Build-Ketten härten soll, greifen Angriffe genau dort an, wo Standards noch uneinheitlich umgesetzt werden.

Auch die Timing-Komponente spielt eine Rolle: Experten berichten, dass der Shai-Hulud-Code offenbar kurz nach seiner öffentlichen Verfügbarkeit in manipulierte npm-Pakete überführt wird. Der sicherheitsseitige Kommentar von OX Security betont dabei die Nähe zum Originalcode und verweist darauf, dass nur wenig Anpassungen nötig waren, um eine lauffähige npm-Version mit eigener C2-Anbindung zu erstellen. Aus Verteidigersicht bedeutet das: Blocklisten und reine Heuristiken reichen oft nicht aus, wenn der Schadaufbau in mehreren Paketen variiert, aber das Grundmuster identisch bleibt. Unternehmen sollten daher nicht nur auf Dateinamens- oder Paketstring-Erkennung setzen, sondern auch auf Verhalten, Integrität und Build-Chain-Garantien.

Für die nächsten Wochen ist zu erwarten, dass sich die Angriffsstrategie weiter „industrialisiert“. Ein realistischer Ausblick ist, dass die Kampagne nicht bei vier Paketen endet, sondern als erste Phase einer größeren Welle von Supply-Chain-Angriffen verstanden werden sollte. Typisch wäre dann eine Verlagerung auf neue Namespaces, weitere Schreibvarianten und schnell wechselnde C2-Endpunkte, während die Kernlogik in Bootstrapping- und Exfiltrationsmodulen bestehen bleibt. Gerade für Entwicklerteams heißt das: Neben dem Incident-Response-Prozess wird die Frage nach einer belastbaren Paket-Governance zentral – also wer Pakete auswählt, wie Reviews aussehen und welche Automatisierung Sicherheitsprüfungen mitträgt.

Praktisch ergeben sich daraus klare Handlungsimplikationen für Unternehmen und Entwickler. Wer die fraglichen Pakete heruntergeladen hat, sollte sie umgehend deinstallieren und in IDEs oder Coding-Agenten wie „automatisierten Programmierassistenten“ nach verdächtigen Konfigurationen suchen und diese entfernen. Parallel ist das Rotieren kompromittierter Secrets erforderlich, weil Info-Stealer typischerweise frühzeitig Umgebungsvariablen, Tokens und Schlüssel abgreifen. Ergänzend empfiehlt sich, Netzwerkzugriffe zu verdächtigen Domains zu blockieren und GitHub- oder Cloud-Zugriffe zu prüfen, insbesondere wenn ein API-gestütztes Repository-Erstellen auffällig ist. So lässt sich der Schaden begrenzen und die Eintrittspforte für Folgeschritte schließen.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS".
Stichwörter Botnet C2 Cybersecurity DDoS Exfiltration Github Golang Hacker Info-stealer IT-Sicherheit Linux Malware Netzwerksicherheit Npm Secrets Supply-Chain Typo-squatting Windows
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Vier bösartige npm-Pakete liefern Infostealer und Phantom-Bot-DDoS« bei Google Deutschland suchen, bei Bing oder Google News!


    1.276 Leser gerade online auf IT BOLTWISE
    KI-Jobs