{"id":2969,"date":"2025-09-09T10:00:45","date_gmt":"2025-09-09T02:00:45","guid":{"rendered":"https:\/\/cryptoenewshub.com\/grosangelegte-npm-registrierungs-hack-wie-malware-beliebte-javascript-pakete-infiltrierte-und-krypto-nutzer-ins-visier-nahm\/"},"modified":"2025-09-09T10:00:46","modified_gmt":"2025-09-09T02:00:46","slug":"grosangelegte-npm-registrierungs-hack-wie-malware-beliebte-javascript-pakete-infiltrierte-und-krypto-nutzer-ins-visier-nahm","status":"publish","type":"post","link":"https:\/\/cryptoenewshub.com\/ja\/grosangelegte-npm-registrierungs-hack-wie-malware-beliebte-javascript-pakete-infiltrierte-und-krypto-nutzer-ins-visier-nahm\/","title":{"rendered":"Gro\u00dfangelegte NPM-Registrierungs-Hack: Wie Malware beliebte JavaScript-Pakete infiltrierte und Krypto-Nutzer ins Visier nahm"},"content":{"rendered":"<p>Hacker haben k\u00fcrzlich Entwicklerkonten im NPM-Register ausgenutzt und Malware in einige der am h\u00e4ufigsten verwendeten JavaScript-Pakete injiziert. Diese Bibliotheken, die insgesamt Milliarden von Malen heruntergeladen wurden, sind f\u00fcr unz\u00e4hlige Webanwendungen unverzichtbar, was diesen Angriff zu einem der gr\u00f6\u00dften Kompromisse der Lieferkette in der Geschichte macht.<\/p>\n<p>Der Vorfall begann, als Angreifer Phishing-E-Mails an NPM-Paketpfleger sendeten. Diese Nachrichten gaben sich als offizielle Kommunikation des Registers aus und hatten die Entwickler dazu gebracht, ihre Zwei-Faktor-Authentifizierungsdaten auf einer gef\u00e4lschten Website zu teilen. Einmal drinnen injizierten die Hacker b\u00f6sartigen Code in 18 Bibliotheken, darunter zentrale Tools wie chalk, debug und ansi-styles.<\/p>\n<p>Die injizierte Malware zielte speziell auf Kryptow\u00e4hrungsnutzer ab. Sie arbeitet diskret und scannt den Netzwerkverkehr auf Krypto-Transaktionen, die Ethereum, Bitcoin, Solana, Tron, Litecoin und Bitcoin Cash betreffen. Wenn ein ahnungsloser Benutzer einen Transfer initiiert, ersetzt die Malware stillschweigend die beabsichtigte Wallet-Adresse durch eine, die von den Angreifern kontrolliert wird &#8211; und leitet die Gelder unbemerkt um, es sei denn, jede Transaktion wird sorgf\u00e4ltig \u00fcberpr\u00fcft.<\/p>\n<p>Sicherheitsexperten haben dieses Ereignis als einen Wendepunkt f\u00fcr die Sicherheit der Software-Lieferkette beschrieben. Der Angriff nutzte keine Schwachstellen in Servern oder Anwendungscode aus; stattdessen verletzte er das Vertrauen in Open-Source-Maintainer und macht deutlich, wie sehr die Sicherheit des gesamten \u00d6kosystems von einem einzigen Entwicklerkonto abh\u00e4ngen kann.<\/p>\n<p>Obwohl die kompromittierten Pakete inzwischen gepatcht wurden und die sofortigen finanziellen Auswirkungen begrenzt zu sein scheinen \u2013 nur weniger als 50 Dollar an gestohlenen Krypto, so wird berichtet \u2013 bleiben die weitreichenden Risiken f\u00fcr Benutzer bestehen. Branchenf\u00fchrer empfehlen, On-Chain-Transaktionen zu pausieren, es sei denn, Sie verwenden eine Hardware-Brieftasche, und dr\u00e4ngen alle Entwickler und Benutzer, Transaktionsdetails sorgf\u00e4ltig zu pr\u00fcfen und auf verd\u00e4chtiges Verhalten zu achten.<\/p>\n<p>Dieses Ereignis ist eine eindringliche Erinnerung an die Bedeutung der Sicherheit in Open Source und an die Wachsamkeit, die in der sich schnell bewegenden Welt der Kryptow\u00e4hrung und Softwareentwicklung erforderlich ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hacker haben k\u00fcrzlich Entwicklerkonten im NPM-Register ausgenutzt und Malware in einige der am h\u00e4ufigsten verw [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":2966,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[71],"tags":[],"class_list":["post-2969","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news-de"],"translation":{"provider":"WPGlobus","version":"3.0.0","language":"ja","enabled_languages":["en","de","ja","vi","ms"],"languages":{"en":{"title":true,"content":true,"excerpt":false},"de":{"title":false,"content":false,"excerpt":false},"ja":{"title":false,"content":false,"excerpt":false},"vi":{"title":false,"content":false,"excerpt":false},"ms":{"title":false,"content":false,"excerpt":false}}},"rttpg_featured_image_url":{"full":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700.jpg",900,499,false],"landscape":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700.jpg",900,499,false],"portraits":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700.jpg",900,499,false],"thumbnail":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700-150x150.jpg",150,150,true],"medium":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700-300x166.jpg",300,166,true],"large":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700.jpg",900,499,false],"1536x1536":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700.jpg",900,499,false],"2048x2048":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700.jpg",900,499,false],"blog-thumb":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700-530x250.jpg",530,250,true],"blog-full":["https:\/\/cryptoenewshub.com\/wp-content\/uploads\/2025\/09\/2025-09-09T090002.4320700-900x450.jpg",900,450,true]},"rttpg_author":{"display_name":"tranhuynhmy@proton.me","author_link":"https:\/\/cryptoenewshub.com\/ja\/author\/tranhuynhmyproton-me\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/cryptoenewshub.com\/ja\/category\/news-de\/\" rel=\"category tag\">News-DE<\/a>","rttpg_excerpt":"Hacker haben k\u00fcrzlich Entwicklerkonten im NPM-Register &hellip;","_links":{"self":[{"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/posts\/2969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/comments?post=2969"}],"version-history":[{"count":1,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/posts\/2969\/revisions"}],"predecessor-version":[{"id":2970,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/posts\/2969\/revisions\/2970"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/media\/2966"}],"wp:attachment":[{"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/media?parent=2969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/categories?post=2969"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptoenewshub.com\/ja\/wp-json\/wp\/v2\/tags?post=2969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}