Hacker nutzen Hugging Face für zweistufige Malware in npm-Versorgungskettenangriff
Hacker haben eine neue und alarmierende Methode entwickelt, um eine der vertrauenswürdigsten Plattformen der KI-Welt zu weaponisieren.

Kurzfassung
Warum das wichtig ist
- Hacker haben eine neue und alarmierende Methode entwickelt, um eine der vertrauenswürdigsten Plattformen der KI-Welt zu weaponisieren.
- Ein Bedrohungsakteur, der mit Nordkorea Verbindung steht, hat zweistufige Malware Hugging Face, den weit verbreiteten Hub für KI und maschinelles Lernen, eingebettet und ihn damit effektiv zu einem Verteilkanal für Malware sowie zu einem Live-Backend für die Ausfiltration für einen ausgeklügelten npm-Supply-Chain-Angriff gemacht, der derzeit Softwareentwickler weltweit aktiv angreift.
- Der Angriff begann mit einem täuschend einfachen npm-Paket namens „terminal-logger-utils", das so gestaltet war, als handele es sich um eine routinemäßige Entwicklungshilfe.
Hacker haben eine neue und alarmierende Methode entwickelt, um eine der vertrauenswürdigsten Plattformen der KI-Welt zu weaponisieren. Ein Bedrohungsakteur, der mit Nordkorea Verbindung steht, hat zweistufige Malware Hacker haben eine neue und alarmierende Methode entwickelt, um eine der vertrauenswürdigsten Plattformen der KI-Welt zu weaponisieren.
Ein Bedrohungsakteur, der mit Nordkorea Verbindung steht, hat zweistufige Malware Hugging Face, den weit verbreiteten Hub für KI und maschinelles Lernen, eingebettet und ihn damit effektiv zu einem Verteilkanal für Malware sowie zu einem Live-Backend für die Ausfiltration für einen ausgeklügelten npm-Supply-Chain-Angriff gemacht, der derzeit Softwareentwickler weltweit aktiv angreift.

Der Angriff begann mit einem täuschend einfachen npm-Paket namens „terminal-logger-utils", das so gestaltet war, als handele es sich um eine routinemäßige Entwicklungshilfe.
Drei weitere Pakete, die damit verknüpft sind – pretty-logger-utils, ts-logger-pack und pinno-loggers – importierten und verbreiteten das schädliche Verhalten noch weiter und brachten jeden Entwickler, der diese installierte, in unmittelbare und ernste Gefahr.

Die Malware war in der Lage, Telegram-Daten, SSH-Schlüssel, Kryptowährungs-Wallets, Browser-Login-Datenbanken, Cloud-Konfigurationsdateien und Umgebungsvariablen auf mehreren Laufwerken zu stehlen. Forscher bösartigen Pakete und verfolgten den dahinterstehenden Angreifer auf Kampagnen zurück, die zuvor mit Nordkorea bzw. der DVRK dokumentiert wurden.
Das Konto des Angreifers „jpeek895" war bereits zuvor auf kmsec.uk gemeldet worden, weil dort ein sehr ähnliches npm-Paket hochgeladen wurde, das direkte Verbindungen zur Aktivität der DVRK aufwies. Security teilte in einem Bericht mit
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Costco: Im Mai 2026 günstige Angebote bei diesen Tech-Marken
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
CISA fügt Schwachstelle in Langflow-Origin-Validierung zum Katalog bekannt ausgenutzter Sicherheitslücken hinzu
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use Hugging Face to Host Second-Stage Malware for npm Supply Chain Attack
- Canonical
- https://cybersecuritynews.com/hackers-use-hugging-face/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-hugging-face/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Costco: Im Mai 2026 günstige Angebote bei diesen Tech-Marken
Costco Next ermglicht Costco-Mitgliedern, auf bereits ermigten Costco-Preisen Technikprodukte zustzliche Rabatte zu erhalten.
22.05.2026
Live Redaktion
CISA fügt Schwachstelle in Langflow-Origin-Validierung zum Katalog bekannt ausgenutzter Sicherheitslücken hinzu
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Schwachstelle Langflow, die als CVE-2025-34291 verfolgt wird, in ihren Katalog bekannt ausgenutzter Schwachstellen (Known
22.05.2026
Live Redaktion
US stellt Havoc Spear mit Reichweite von 460 Meilen vor
Die United States Air Force Special Operations Command (AFSOC) hat öffentlich eine neue Kreuzflugrakete vorgestellt. Die AGM-190A, eine kleine Kreuzflugrakete, wird auch als „Havoc Spear" bezeichnet.
22.05.2026
Live Redaktion
Lian Li präsentiert Hydroshift II: 360-AIO mit 6,67-Zoll OLED-Kurve ab 279 Dollar
Moderne AIO-Kühler konzentrieren sich zunehmend auf Displays, und Lian Li hat mit der Hydroshift-Serie erneut einen neuen Maßstab gesetzt.
22.05.2026
Live Redaktion