{"id":2879,"date":"2025-09-04T10:00:37","date_gmt":"2025-09-04T02:00:37","guid":{"rendered":"https:\/\/cryptoenewshub.com\/neue-cybersecurity-bedrohung-bosartige-npm-pakete-richten-sich-an-kryptoentwickler-die-ethereum-smart-contracts-nutzen\/"},"modified":"2025-09-04T10:00:38","modified_gmt":"2025-09-04T02:00:38","slug":"neue-cybersecurity-bedrohung-bosartige-npm-pakete-richten-sich-an-kryptoentwickler-die-ethereum-smart-contracts-nutzen","status":"publish","type":"post","link":"https:\/\/cryptoenewshub.com\/ja\/neue-cybersecurity-bedrohung-bosartige-npm-pakete-richten-sich-an-kryptoentwickler-die-ethereum-smart-contracts-nutzen\/","title":{"rendered":"Neue Cybersecurity-Bedrohung: B\u00f6sartige npm-Pakete richten sich an Kryptoentwickler, die Ethereum-Smart-Contracts nutzen"},"content":{"rendered":"<p>Cybersecurity-Forscher haben eine neue Angriffswelle aufgedeckt, die sich \u00fcber das npm-Paket-Registry an Kryptoentwickler richtet. Im Juli 2025 wurden zwei b\u00f6sartige Pakete, &#8220;colortoolsv2&#8221; und &#8220;mimelib2,&#8221; als Teil einer komplexen Kampagne hochgeladen, die soziale Ingenieurarbeit und T\u00e4uschung verwendete, um ahnungslose Entwickler auszutricksen. W\u00e4hrend diese Pakete legitim erschienen, war ihre wahre Absicht, Downloader-Malware auf jedem System zu installieren, das sie einbezog.<\/p>\n<p>Was diese Kampagne besonders bemerkenswert macht, ist ihre innovative Nutzung von Ethereum-Smart-Contracts, um die Command-and-Control-Infrastruktur zu verbergen. Anstatt b\u00f6sartige URLs oder Skripte direkt in die Paketdateien einzubetten, speicherten die Angreifer die URLs, die die zweite Malware-Stufe abrufen, innerhalb von Ethereum-Smart-Contracts. Diese neuartige Taktik erschwert die Erkennung erheblich, da die b\u00f6sartige Infrastruktur im Paketcode nicht sichtbar ist, sondern auf der Blockchain verborgen bleibt.<\/p>\n<p>Sobald &#8220;colortoolsv2&#8221; oder &#8220;mimelib2&#8221; in einem Projekt verwendet wurde, w\u00fcrde die Malware die mit dem Angreifer verbundene Ethereum-Smart-Contract kontaktieren, die Payload-URL abrufen und weitere Malware von dieser Adresse herunterladen. Dieser Ansatz spiegelt einen wachsenden Trend unter Cyberkriminellen wider, zu innovieren und traditionelle Erkennungsmethoden zu umgehen, indem sie dezentrale und schwer zu \u00fcberwachende Plattformen wie die Blockchain nutzen.<\/p>\n<p>Der Vorfall dient als ernsthafte Warnung f\u00fcr Entwickler und Organisationen, die auf Open-Source-Repositories angewiesen sind. Er hebt die Notwendigkeit von Wachsamkeit, Sicherheit in der Lieferkette und sorgf\u00e4ltiger Pr\u00fcfung von Drittanbieter-Paketen hervor, insbesondere in kritischen Bereichen wie der Kryptow\u00e4hrungsentwicklung. Da Bedrohungsakteure weiterhin modernste Techniken \u00fcbernehmen, ist es entscheidend, informiert und proaktiv zu bleiben, um Kompromisse zu verhindern und empfindliche Verm\u00f6genswerte zu sch\u00fctzen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cybersecurity-Forscher haben eine neue Angriffswelle aufgedeckt, die sich \u00fcber das npm-Paket-Registry an Krypt [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2876,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[71],"tags":[],"class_list":["post-2879","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news-de"],"translation":{"provider":"WPGlobus","version":"3.0.0","language":"ja","enabled_languages":["en","de","ja","vi","ms"],"languages":{"en":{"title":true,"content":true,"excerpt":false},"de":{"title":false,"content":false,"excerpt":false},"ja":{"title":false,"content":false,"excerpt":false},"vi":{"title":false,"content":false,"excerpt":false},"ms":{"title":false,"content":false,"excerpt":false}}},"rttpg_featured_image_url":{"full":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700.webp",728,380,false],"landscape":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700.webp",728,380,false],"portraits":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700.webp",728,380,false],"thumbnail":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700-150x150.webp",150,150,true],"medium":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700-300x157.webp",300,157,true],"large":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700.webp",728,380,false],"1536x1536":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700.webp",728,380,false],"2048x2048":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700.webp",728,380,false],"blog-thumb":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700-530x250.webp",530,250,true],"blog-full":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-04T090001.9580700.webp",728,380,false]},"rttpg_author":{"display_name":"tranhuynhmy@proton.me","author_link":"https:\/\/cryptoenewshub.com\/ja\/author\/tranhuynhmyproton-me\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/cryptoenewshub.com\/ja\/category\/news-de\/\" rel=\"category tag\">News-DE<\/a>","rttpg_excerpt":"Cybersecurity-Forscher haben eine neue Angriffswelle au&hellip;","_links":{"self":[{"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/posts\/2879","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/comments?post=2879"}],"version-history":[{"count":1,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/posts\/2879\/revisions"}],"predecessor-version":[{"id":2880,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/posts\/2879\/revisions\/2880"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/media\/2876"}],"wp:attachment":[{"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/media?parent=2879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/categories?post=2879"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/tags?post=2879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}