Krypto-stehlende Malware infiltriert zentrale JavaScript-Bibliotheken, die von Millionen genutzt werden

09. September 2025, 23:48 Uhr · Quelle: cryptoBro
Hacker haben NPM-Pakete wie chalk und strip-ansi kompromittiert, um Kryptowährungen zu stehlen. Betroffene Bibliotheken werden wöchentlich über eine Milliarde Mal heruntergeladen, was weitreichende Risiken birgt.

Das NPM (Node Packet Manager) Konto des Entwicklers ‘qix’ wurde kompromittiert, wodurch Hacker in der Lage waren, bösartige Versionen seiner Pakete zu veröffentlichen.

Die Angreifer veröffentlichten bösartige Versionen Dutzender extrem populärer JavaScript-Pakete, einschließlich grundlegender Dienstprogramme. Der Umfang des Hacks war immens, da die betroffenen Pakete zusammen mehr als 1 Milliarde wöchentlich heruntergeladen werden.

Dieser Angriff auf die Softwarelieferkette zielt speziell auf das JavaScript/Node.js-Ökosystem ab.

Die bösartige Software war ein „Crypto-Clipper“, der dazu entwickelt wurde, Kryptowährungen zu stehlen, indem er Wallet-Adressen in Netzwerk-Anfragen austauscht und Kryptotransaktionen direkt kapert. Die Software war stark verschleiert, um nicht erkannt zu werden.

Die Krypto-stehlende Malware hat zwei Angriffsvektoren. Wenn keine Krypto-Wallet-Erweiterung gefunden wird, fängt die Malware den gesamten Netzwerkverkehr ab, indem sie die nativen Fetch- und HTTP-Anfrage-Funktionen des Browsers durch umfassende Listen von angreifer-eigenen Wallet-Adressen ersetzt.

Durch den Einsatz von komplexen Adressaustauschen verwendet sie Algorithmen, um Ersatzadressen zu finden, die optisch den legitimen Adressen ähnlich sehen, wodurch der Betrug mit dem bloßen Auge nahezu unmöglich zu entdecken ist, sagten Cybersecurity-Forscher.

Wenn eine Kryptowallet gefunden wird, fängt die Malware Transaktionen vor der Signierung ab, und wenn Benutzer Transaktionen initiieren, ändert sie diese im Arbeitsspeicher, um die Gelder an Angreifer-Adressen umzuleiten.

Der Angriff zielte auf Pakete wie ‘chalk,’ ‘strip-ansi,’ ‘color-convert,’ und ‘color-name’ ab, die Kernbausteine sind, die tief in den Abhängigkeitsbäumen unzähliger Projekte vergraben sind.

Der Angriff wurde zufällig entdeckt, als eine Build-Pipeline mit einem „fetch is not defined“ Fehler fehlschlug, während die Malware versuchte, Daten mit der Fetch-Funktion zu exfiltrieren.

„Wenn Sie eine Hardware-Wallet verwenden, achten Sie auf jede Transaktion, bevor Sie sie signieren, und Sie sind sicher. Wenn Sie keine Hardware-Wallet verwenden, sollten Sie momentan keine On-Chain-Transaktionen durchführen,“ rat Ledger CEO Charles Guillemet.

Umfassender Angriffsvektor

Während die Nutzlast der Malware speziell auf Kryptowährung abzielt, ist der Angriffsvektor viel breiter. Er betrifft jede Umgebung, in der JavaScript/Node.js-Anwendungen ausgeführt werden, wie Webanwendungen, die in Browsern laufen, Desktop-Anwendungen, serverseitige Node.js-Anwendungen und mobile Apps, die JavaScript-Frameworks verwenden.

Eine reguläre Geschäftswebanwendung könnte diese bösartigen Pakete unwissentlich enthalten, aber die Malware würde nur aktiviert werden, wenn Benutzer auf dieser Seite mit Kryptowährungen interagieren.

Uniswap und Blockstream gehörten zu den ersten, die die Nutzer beruhigten, dass ihre Systeme nicht gefährdet sind.

Finanzen / Crypto / Cybersecurity / Malware / JavaScript
09.09.2025 · 23:48 Uhr
[0 Kommentare]
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
In einem Umfeld, in dem eine straffere Geldpolitik normalerweise Druck auf risikobehaftete Anlagen ausübt, hat Ethereum trotz einer restriktiven Haltung der US-Notenbank ein Kaufinteresse von über $1 Milliarde angezogen. Diese Zuflüsse deuten darauf hin, dass Investoren nicht nur auf kurzfristige Entwicklungen reagieren, sondern langfristig Vertrauen in das […] (00)
vor 1 Stunde
Weitere Entwicklung zum Buckelwal auf dem Weg aus der Ostsee
Kopenhagen (dpa) - Der Schiffskonvoi mit dem mehrmals an der deutschen Ostseeküste gestrandeten Buckelwal fährt kurz vor Sonnenuntergang auf Kurs im Skagerrak genannten Teil der Nordsee. Der Schlepper, die sogenannte Barge mit dem Wal sowie das Begleitschiff fuhren am Abend nördlich der nördlichsten Spitze Dänemarks zunächst in Richtung Norwegen. Die […] (01)
vor 7 Minuten
Der ehemalige 'One Direction'-Star Niall Horan schreibt Olivia Rodrigo zu, verändert zu haben, wie Popmusik geschrieben wird. Er gibt zu, dass sie einen 'großen Einfluss auf Pop-Autoren' hatte.
(BANG) - Niall Horan schreibt Olivia Rodrigo zu, die Art und Weise verändert zu haben, wie Popmusik geschrieben wird. Der ehemalige 'One Direction'-Star Niall lobte Olivia, die im Juni ihr drittes Album 'You Seem Pretty Sad for a Girl So in Love' veröffentlicht, und ihren Produktionspartner Dan Nigro in höchsten Tönen. Er verriet, dass die bisherigen […] (00)
vor 3 Stunden
Neue AirPods Pro Ultra geplant: Apple integriert Kameras und Siri
Einem aktuellen Bericht des Bloomberg-Experten Mark Gurman zufolge plant Apple die Einführung einer völlig neuen Generation seiner kabellosen Kopfhörer. Diese sollen mit Infrarotkameras und einer erweiterten Siri-Integration ausgestattet sein. Das geplante Upgrade positioniert sich technisch und preislich deutlich über den regulären Pro-Modellen. AirPods Pro, Quelle: John Smit, Unsplash […] (00)
vor 4 Stunden
Final Fantasy VII Remake Part 3 könnte früher kommen als gedacht
Bei Final Fantasy VII Remake Part 3 verdichten sich die Hinweise, dass das große Finale womöglich nicht mehr allzu weit entfernt ist. Auslöser ist ein neues Interview von Nintendo Life mit Regisseur Naoki Hamaguchi. Darin sagt er, dass das Team die aktuelle Release-Dynamik rund um die Nintendo Switch 2- und Xbox Series X/S-Versionen von Remake und […] (00)
vor 45 Minuten
Meryl Streep hat verraten, dass Pierce Brosnan große Angst hatte, Daniel Craig zu begegnen – dem Schauspieler, der ihn als James Bond ersetzte –, während er bei den Dreharbeiten zu 'Mamma Mia!' ein auffälliges Spandex-Kostüm trug.
(BANG) - Pierce Brosnan hatte schreckliche Angst davor, Daniel Craig zu begegnen, während er 'Mamma Mia!' drehte. Die 'Der Teufel trägt Prada 2'-Schauspielerin Meryl Streep erinnert sich noch gut an die Dreharbeiten zum ABBA-Filmmusical von 2008 in den Pinewood Studios in Großbritannien. Sie erklärte, dass ihr Co-Star – der zwischen 1995 und 2002 in […] (00)
vor 3 Stunden
Vor dem Großen Preis von Miami - Freies Training
Miami (dpa) - Nach fünf Wochen Formel-1-Pause ist Charles Leclerc im Ferrari zur Trainingsbestzeit in Miami gerast. Der Monegasse verdrängte in der wegen der Regelanpassungen auf 90 Minuten verlängerten Einheit Red-Bull-Star Max Verstappen in 1: 29,310 Minuten auf den zweiten Rang (+0,297 Sekunden). Dritter in dem Miami International Autodrome wurde […] (00)
vor 1 Stunde
Redwood AI im TV: CEO erklärt KI-Rolle im Regierungsprojekt gegen Fentanyl
Lüdenscheid, 01.05.2026 (lifePR) - Redwood AI (ISIN: CA7579221093 | WKN: A422EZ) , Redwood oder das Unternehmen, freut sich bekannt zu geben, dass sein Chief Executive Officer Louis Dron kürzlich in der Sendung “Conversations That Matter” zu Gast war, um über das vor Kurzem angekündigte https: //news.gov.bc.ca/... “Track and Trace”-Pilotprogramm in […] (00)
vor 5 Stunden
 
Wirtschaftliche Unsicherheit prägt die Märkte – Worauf Investoren jetzt achten sollten
Markttrends und wirtschaftliche Rahmenbedingungen Die globalen Finanzmärkte befinden […] (00)
Amazons strategische Neuausrichtung im Bereich Unterhaltung In einer überraschenden […] (00)
Warum Regulierung zum Wettbewerbsvorteil wird
In seiner wöchentlichen Kolumne analysiert Michael C. Jakob die großen Kräfte hinter […] (00)
AfD-Familienfest
Magdeburg/Schönebeck (dpa) - Ein leuchtend blauer Infostand in der Innenstadt, die […] (33)
Juliano Valdi spürte große Verantwortung, Michael Jackson zu spielen.
(BANG) - Juliano Valdi hat die Verantwortung, Michael Jackson zu spielen, damit […] (00)
Apple iPhone Pro
Cupertino (dpa) - Apple-Chef Tim Cook kann den iPhone-Konzern auf der Zielgeraden […] (00)
Wirtschaftliche Chancen und Herausforderungen: Die aktuelle Marktlage analysiert
Die globale Wirtschaftslage im Fokus Die weltweite Wirtschaft befindet sich in einer […] (00)
Seafarer: The Ship Sim – neue Gameplay Inhalte im kommenden Update
Seafarer: The Ship Sim  erhält sein nächstes großes Early-Access-Update. Das […] (00)
 
 
Suchbegriff