Cyberkriminelle nutzen einbuchstabige Go-Module-Typosquatting für DNS-Backdoors
Ein scheinbar harmloser Tippfehler Namen eines Go-Moduls hat seit fast drei Jahren unauffällig eine Live-Backdoor bereitgestellt.

Kurzfassung
Warum das wichtig ist
- Ein scheinbar harmloser Tippfehler Namen eines Go-Moduls hat seit fast drei Jahren unauffällig eine Live-Backdoor bereitgestellt.
- Sicherheitsforscher haben eine bösartige Paket namens `github.com/shopsprint/decimal` entdeckt, das die beliebte Bibliothek `github.com/shopspring/decimal` imitiert und sich nur durch einen einzigen Buchstaben im Namen unterscheidet.
- Das Paket wurde 2017 veröffentlicht, wurde jedoch im August 2023 missbraucht, als Angreifer eine versteckte Funktion einfügten, die einen verdeckten Command-and-Control-Kanal über DNS-Einträge eröffnet.
Ein scheinbar harmloser Tippfehler im Namen eines Go-Moduls hat seit fast drei Jahren unauffällig eine Live-Backdoor bereitgestellt. Sicherheitsforscher haben eine bösartige Paket namens `github.com/shopsprint/decimal` e Ein scheinbar harmloser Tippfehler im Namen eines Go-Moduls hat seit fast drei Jahren unauffällig eine Live-Backdoor bereitgestellt.

Sicherheitsforscher haben eine bösartige Paket namens `github.com/shopsprint/decimal` entdeckt, das die beliebte Bibliothek `github.com/shopspring/decimal` imitiert und sich nur durch einen einzigen Buchstaben im Namen unterscheidet.

Das Paket wurde 2017 veröffentlicht, wurde jedoch im August 2023 missbraucht, als Angreifer eine versteckte Funktion einfügten, die einen verdeckten Command-and-Control-Kanal über DNS-Einträge eröffnet. Der Angriff richtet sich gegen Go-Entwickler, die an Finanzsoftware, Abrechnungssystemen, Kryptowährungsplattformen und Analysetools arbeiten.
Diese Entwickler verlassen sich auf die legitime `shopspring/decimal`-Bibliothek für präzise arithmetische Berechnungen ohne Rundungsfehler. Das gefälschte Paket spiegelt das Original so genau wider, dass jedes Projekt, das es importiert, normal kompiliert und ausgeführt wird, ohne sichtbare Fehler oder ungewöhnliche Ausgaben, die Verdacht erregen könnten.
Forscher, die ihre Erkenntnisse in einem Bericht bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
KI verdoppelt die Remissionsrate bei Depressionen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Cyberkriminelle verstecken Malware in verschachtelten macOS-ähnlichen Ordnern, um Scans zu umgehen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use Single-Letter Go Module Typosquat to Deploy DNS-Based Backdoor
- Canonical
- https://cybersecuritynews.com/hackers-use-single-letter-go-module-typosquat/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-single-letter-go-module-typosquat/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

KI verdoppelt die Remissionsrate bei Depressionen
Zusammenfassung: Eine wegweisende, bahnbrechende Studie hat gezeigt, dass ein personalisiertes, ütztes Lebensstil-Coaching-Programm die Remissionsraten bei leichter bis mittelschwerer Depressi
02.06.2026
Live Redaktion
Cyberkriminelle verstecken Malware in verschachtelten macOS-ähnlichen Ordnern, um Scans zu umgehen
Hackern verstecken Windows-Malware still in verschachtelten Ordnern, die macOS-Systempfaden nachahmen, sodass gefährliche Payloads für ungeschulte Betrachter harmlose Archive erscheinen.
02.06.2026
Live Redaktion
Große Belohnungen beschleunigen das Lernen durch Erweiterung der Hirnsignale
Zusammenfassung: Eine bahnbrechende Studie hat eine jahrzehntelang in der Neurologie verankerte Annahme auf den Kopf gestellt, wonach die Lerngeschwindigkeit ausschließlich ängt, nicht
02.06.2026
Live Redaktion
TamperedChef-Malware nutzt signierte Produktivitäts-Apps, um Stealer- und RAT-Software zu verteilen
Eine neue Welle , die sich als alltägliche Produktivitäts-Tools tarnen, breitet sich stillschweigend im Internet aus, stiehlt Benutzeranmeldedaten und gewährt Angreifern die Fernsteuerung infizierter Systeme.
02.06.2026
Live Redaktion