Hackern werden 22 npm-RAT-Varianten mit Geldbörse-Diebstahl und permanenter Hintertür zugeschrieben
Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systeme

Kurzfassung
Warum das wichtig ist
- Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systeme
- Mai 2026 veröffentlicht, brachte es in 22 Versionen heraus und zählt damit zu den am aktivsten entwickelten Malware-Komponenten auf der Plattform.
- Die Geschichte beginnt jedoch noch vor dem Erscheinen änger, forge-jsx, wurde am 7.
Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systeme Ein bösartiges npm-Paket namens forge-jsxy hat sich stillschweigend an der Diebstahl ährungs-Wallet-Schlüsseln, Browser-Anmeldeinformationen und sensiblen Entwicklerdaten auf Windows-, macOS- und Linux-Systemen beteiligt.

Am 4. Mai 2026 veröffentlicht, brachte es in 22 Versionen heraus und zählt damit zu den am aktivsten entwickelten Malware-Komponenten auf der Plattform. Die Geschichte beginnt jedoch noch vor dem Erscheinen änger, forge-jsx, wurde am 7. April 2026 veröffentlicht und blieb fast einen Monat unbemerkt, bevor npm ihn durch einen Sicherheits-Platzhalter ersetzte.

Innerhalb weniger Stunden nach dieser Entfernung erstellte der Angreifer ein neues Konto unter dem Namen jacksonkaandorp2 und startete forge-jsxy, das exakt dort ansetzte, wo die alte Paketversion 1.0.66 aufgehört hatte.
Analysten, deren Bedrohungsintelligenz-Pipeline bösartige Open-Source-Pakete in Echtzeit überwacht, identifizierten und dokumentierten den gesamten Umfang der Kampagne. SafeDep gab in einem Bericht, der mit
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Stammzell-Forschung: Neues Verfahren könnte Hirnverletzungen heilen
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Microsoft System64-Malware nutzt HuggingFace-Datenbanken für heimtückischen Datendiebstahl
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Push 22 Versions of npm RAT With Wallet Theft and Persistent Backdoor
- Canonical
- https://cybersecuritynews.com/hackers-push-22-versions-of-npm-rat/
- Quell-URL
- https://cybersecuritynews.com/hackers-push-22-versions-of-npm-rat/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Stammzell-Forschung: Neues Verfahren könnte Hirnverletzungen heilen
Zusammenfassung: Forscher haben einen klaren Leitfaden für den Einsatz der kaskadierenden Schäden durch eine traumatische Hirnverletzung (TBI) erstellt.
02.06.2026
Live Redaktion
Microsoft System64-Malware nutzt HuggingFace-Datenbanken für heimtückischen Datendiebstahl
Eine neu entdeckte Malware namens MicrosoftSystem64 stiehlt heimlich Daten , indem sie die gestohlenen Dateien über HuggingFace, die weltweit beliebte KI-Pl
02.06.2026
Live Redaktion
Kann ein Urin-Test Autismus frühzeitig vorhersagen?
Zusammenfassung: Forscher haben einen nicht-invasiven Urin-Test entwickelt, der Kinder im frühen Alter, die ein hohes Risiko für ein Autismus-Spektrum-Störung (ASS) aufweisen, deutlich früher identifizieren kann als herk
02.06.2026
Live Redaktion
Sectigo-Zertifikat missbraucht: Bösartiger RVTools-Installer umgeht SmartScreen-Warnungen
Ein vertrauenswürdiges Werkzeug für VMware-Administratoren wurde missbraucht.
02.06.2026
Live Redaktion