Cyber Security NewsTechnologie

Cyberkriminelle nutzen einbuchstabige Go-Module-Typosquatting für DNS-Backdoors

Ein scheinbar harmloser Tippfehler Namen eines Go-Moduls hat seit fast drei Jahren unauffällig eine Live-Backdoor bereitgestellt.

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Hackers Use Single-Letter Go Module Typosquat to Deploy DNS-Based Backdoor

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Ein scheinbar harmloser Tippfehler Namen eines Go-Moduls hat seit fast drei Jahren unauffällig eine Live-Backdoor bereitgestellt.
  • Sicherheitsforscher haben eine bösartige Paket namens `github.com/shopsprint/decimal` entdeckt, das die beliebte Bibliothek `github.com/shopspring/decimal` imitiert und sich nur durch einen einzigen Buchstaben im Namen unterscheidet.
  • Das Paket wurde 2017 veröffentlicht, wurde jedoch im August 2023 missbraucht, als Angreifer eine versteckte Funktion einfügten, die einen verdeckten Command-and-Control-Kanal über DNS-Einträge eröffnet.

Ein scheinbar harmloser Tippfehler im Namen eines Go-Moduls hat seit fast drei Jahren unauffällig eine Live-Backdoor bereitgestellt. Sicherheitsforscher haben eine bösartige Paket namens `github.com/shopsprint/decimal` e Ein scheinbar harmloser Tippfehler im Namen eines Go-Moduls hat seit fast drei Jahren unauffällig eine Live-Backdoor bereitgestellt.

Hackers Use Single-Letter Go Module Typosquat to Deploy DNS-Based Backdoor
Hackers Use Single-Letter Go Module Typosquat to Deploy DNS-Based Backdoor

Sicherheitsforscher haben eine bösartige Paket namens `github.com/shopsprint/decimal` entdeckt, das die beliebte Bibliothek `github.com/shopspring/decimal` imitiert und sich nur durch einen einzigen Buchstaben im Namen unterscheidet.

Cyberkriminelle nutzen einbuchstabige Go-Module-Typosquatting für DNS-Backdoors
Cyberkriminelle nutzen einbuchstabige Go-Module-Typosquatting für DNS-Backdoors

Das Paket wurde 2017 veröffentlicht, wurde jedoch im August 2023 missbraucht, als Angreifer eine versteckte Funktion einfügten, die einen verdeckten Command-and-Control-Kanal über DNS-Einträge eröffnet. Der Angriff richtet sich gegen Go-Entwickler, die an Finanzsoftware, Abrechnungssystemen, Kryptowährungsplattformen und Analysetools arbeiten.

Diese Entwickler verlassen sich auf die legitime `shopspring/decimal`-Bibliothek für präzise arithmetische Berechnungen ohne Rundungsfehler. Das gefälschte Paket spiegelt das Original so genau wider, dass jedes Projekt, das es importiert, normal kompiliert und ausgeführt wird, ohne sichtbare Fehler oder ungewöhnliche Ausgaben, die Verdacht erregen könnten.

Forscher, die ihre Erkenntnisse in einem Bericht bei

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Use Single-Letter Go Module Typosquat to Deploy DNS-Based Backdoor
Canonical
https://cybersecuritynews.com/hackers-use-single-letter-go-module-typosquat/
Quell-URL
https://cybersecuritynews.com/hackers-use-single-letter-go-module-typosquat/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

KI verdoppelt die Remissionsrate bei Depressionen
StudieTechnologie

KI verdoppelt die Remissionsrate bei Depressionen

Zusammenfassung: Eine wegweisende, bahnbrechende Studie hat gezeigt, dass ein personalisiertes, ütztes Lebensstil-Coaching-Programm die Remissionsraten bei leichter bis mittelschwerer Depressi

02.06.2026

Live Redaktion