Kompromittierte Namastex npm-Pakete liefern TeamPCP-Style CanisterWorm-Malware
Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht.

Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht.
Bösartige Versionen von Paketen von Namastex.ai wurden gefunden, die CanisterWorm-Malware enthalten, ein sich selbst verbreitendes Hintertürchen Eine ernsthafte Bedrohung der Lieferkette ist im npm-Ökosystem aufgetaucht.
Bösartige Versionen von Paketen von Namastex.ai wurden gefunden, die CanisterWorm-Malware enthalten, ein sich selbst verbreitendes Hintertürchen, das den Angriffsstil des Bedrohungssakteurs bekannt als TeamPCP widerspiegelt.
Der Angriff ersetzt stillschweigend legitime Paketinhalte
Der Angriff ersetzt stillschweigend legitime Paketinhalte durch infizierten Code und breitet sich über jeden Namespace aus, den die gestohlenen Anmeldeinformationen erreichen können. Die Kampagne folgt einem Muster, das zu einem Markenzeichen der TeamPCP-Operationen geworden ist.
Der Bedrohungssakteur erlangte Zugang zu gültigen npm-Veröffentlichungs-Tokens, wahrscheinlich durch eine kompromittierte CI/CD-Pipeline. Mit diesen Tokens entzog der Angreifer den ursprünglichen Funktionsumfang legitimer Pakete, ersetzte ihn durch bösartigen Code und veröffentlichte sie unter denselben vertrauenswürdigen Paketnamen neu.
Die betroffenen Namastex.ai-Pakete enthielten Versionen, die wie routinemäßige Patch-Updates erschienen, komplett mit kopierten README-Dateien und vertrauten Metadaten, was die Erkennung für Entwickler und automatisierte Sicherheitstools schwierig machte.
Forscher von Socket.dev identifizierten die Bedrohung als Teil einer umfassenderen Untersuchung des CanisterWorm-Angriffs auf die Lieferkette, der bis Ende März 2026 auf über 135 bösartige Paketartefakte über mehr als 64 einzigartige Pakete ausgeweitet worden war.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Compromised Namastex npm Packages Deliver TeamPCP-Style CanisterWorm Malware
- Canonical
- https://cybersecuritynews.com/compromised-namastex-npm-packages/
- Quell-URL
- https://cybersecuritynews.com/compromised-namastex-npm-packages/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung

Massives SIM-Farm-as-a-Service-Netzwerk legt 87 Kontrollpanels in 17 Ländern offen
Eine globale Untersuchung hat ein industriell großes mobiles Proxy-Ökosystem aufgedeckt, das von einer gemeinsamen Kontrollplattform namens ProxySmart betrieben wird und 87 exponierte Kontrollpanels in 17 Ländern sowie m
24.04.2026
Live Redaktion
Kritische Schwachstelle in Atlassian Bamboo Data Center und Server ermöglicht Command Injection Angriffe
Atlassian hat zwei schwerwiegende Sicherheitslücken in seinem Produkt Bamboo Data Center und Server bekannt gegeben, darunter eine kritische OS Command Injection Schwachstelle und ein hochgradiges Denial-of-Service-Probl
24.04.2026
Live Redaktion
Neue Klärschlammbehandlung erhöht die Erdgasausbeute um 200 %
Die Washington State University hat die Umweltbelastung von Klärschlamm in einen wertvollen Energieträger umgewandelt.
24.04.2026
Live Redaktion
1.370 Microsoft SharePoint-Server anfällig für Spoofing-Angriffe online aufgedeckt
Eine kritische Spoofing-Schwachstelle in Microsoft SharePoint Server, verfolgt als CVE-2026-32201, ist laut aktuellen Scan-Daten der Shadowserver Foundation auf über 1.370 internetzugänglichen IP-Adressen weltweit ungepa
24.04.2026
Live Redaktion