Cyber Security NewsTechnologie

Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware

Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht. Bösartige Versionen gefunden, die CanisterWorm-Malware enthalten, ein sich selbst verbreitendes Hintertürchen Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht.

24. April 2026Tushar Subhra DuttaLive Redaktion
Compromised Namastex npm Packages Deliver TeamPCP-Style CanisterWorm Malware

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht.
  • Bösartige Versionen gefunden, die CanisterWorm-Malware enthalten, ein sich selbst verbreitendes Hintertürchen, das den Angriffsstil des Bedrohungssakteurs bekannt als TeamPCP widerspiegelt.
  • Der Angriff ersetzt stillschweigend legitime Paketinhalte durch infizierten Code und breitet sich über jeden Namespace aus, den die gestohlenen Anmeldeinformationen erreichen können.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht.

Warum relevant

Bösartige Versionen gefunden, die CanisterWorm-Malware enthalten, ein sich selbst verbreitendes Hintertürchen, das den Angriffsstil des Bedrohungssakteurs bekannt als TeamPCP widerspiegelt.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht. Bösartige Versionen gefunden, die CanisterWorm-Malware enthalten, ein sich selbst verbreitendes Hintertürchen Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht.

Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware
Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware

Bösartige Versionen gefunden, die CanisterWorm-Malware enthalten, ein sich selbst verbreitendes Hintertürchen, das den Angriffsstil des Bedrohungssakteurs bekannt als TeamPCP widerspiegelt.

Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware
Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware

Der Angriff ersetzt stillschweigend legitime Paketinhalte durch infizierten Code und breitet sich über jeden Namespace aus, den die gestohlenen Anmeldeinformationen erreichen können. Die Kampagne folgt einem Muster, das zu einem Markenzeichen der TeamPCP-Operationen geworden ist.

Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware
Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware

Der Bedrohungssakteur erlangte Zugang zu gültigen npm-Veröffentlichungs-Tokens, wahrscheinlich durch eine kompromittierte CI/CD-Pipeline. Mit diesen Tokens entzog der Angreifer den ursprünglichen Funktionsumfang legitimer Pakete, ersetzte ihn durch bösartigen Code und veröffentlichte sie unter denselben vertrauenswürdigen Paketnamen neu.

Die betroffenen Namastex.ai-Pakete enthielten Versionen, die wie routinemäßige Patch-Updates erschienen, komplett mit kopierten README-Dateien und vertrauten Metadaten, was die Erkennung für Entwickler und automatisierte Sicherheitstools schwierig machte.

Forscher als Teil einer umfassenderen Untersuchung des CanisterWorm-Angriffs auf die Lieferkette, der bis Ende März 2026 auf über 135 bösartige Paketartefakte über mehr als 64 einzigartige Pakete ausgeweitet worden war.

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Compromised Namastex npm Packages Deliver TeamPCP-Style CanisterWorm Malware
Canonical
https://cybersecuritynews.com/compromised-namastex-npm-packages/
Quell-URL
https://cybersecuritynews.com/compromised-namastex-npm-packages/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.