Cyber Security NewsTechnologie

Hackern werden 22 npm-RAT-Varianten mit Geldbörse-Diebstahl und permanenter Hintertür zugeschrieben

Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systeme

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Hackers Push 22 Versions of npm RAT With Wallet Theft and Persistent Backdoor

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systeme
  • Mai 2026 veröffentlicht, brachte es in 22 Versionen heraus und zählt damit zu den am aktivsten entwickelten Malware-Komponenten auf der Plattform.
  • Die Geschichte beginnt jedoch noch vor dem Erscheinen änger, forge-jsx, wurde am 7.

Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systeme Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systemen beteiligt.

Hackers Push 22 Versions of npm RAT With Wallet Theft and Persistent Backdoor
Hackers Push 22 Versions of npm RAT With Wallet Theft and Persistent Backdoor

Am 4. Mai 2026 veröffentlicht, brachte es in 22 Versionen heraus und zählt damit zu den am aktivsten entwickelten Malware-Komponenten auf der Plattform. Die Geschichte beginnt jedoch noch vor dem Erscheinen änger, forge-jsx, wurde am 7. April 2026 veröffentlicht und blieb fast einen Monat unbemerkt, bevor npm ihn durch einen Sicherheits-Platzhalter ersetzte.

Hackern werden 22 npm-RAT-Varianten mit Geldbörse-Diebstahl und permanenter Hintertür zugeschrieben
Hackern werden 22 npm-RAT-Varianten mit Geldbörse-Diebstahl und permanenter Hintertür zugeschrieben

Innerhalb weniger Stunden nach dieser Entfernung erstellte der Angreifer ein neues Konto unter dem Namen jacksonkaandorp2 und startete forge-jsxy, das exakt dort ansetzte, wo die alte Paketversion 1.0.66 aufgehört hatte.

Analysten, deren Bedrohungsintelligenz-Pipeline bösartige Open-Source-Pakete in Echtzeit überwacht, identifizierten und dokumentierten den gesamten Umfang der Kampagne. SafeDep gab in einem Bericht, der mit

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Push 22 Versions of npm RAT With Wallet Theft and Persistent Backdoor
Canonical
https://cybersecuritynews.com/hackers-push-22-versions-of-npm-rat/
Quell-URL
https://cybersecuritynews.com/hackers-push-22-versions-of-npm-rat/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Kann ein Urin-Test Autismus frühzeitig vorhersagen?
StudieTechnologie

Kann ein Urin-Test Autismus frühzeitig vorhersagen?

Zusammenfassung: Forscher haben einen nicht-invasiven Urin-Test entwickelt, der Kinder im frühen Alter, die ein hohes Risiko für ein Autismus-Spektrum-Störung (ASS) aufweisen, deutlich früher identifizieren kann als herk

02.06.2026

Live Redaktion