Neue Malware „Glassworm" zielt gezielt auf Entwickler ab und nutzt Paketmanager sowie GitHub aus
Eine gefährliche Malware-Kampagne namens Glassworm verbreitet sich über die täglich am meisten vertrauten Werkzeuge.

Kurzfassung
Warum das wichtig ist
- Eine gefährliche Malware-Kampagne namens Glassworm verbreitet sich über die täglich am meisten vertrauten Werkzeuge.
- Indem Angreifer beliebte Plattformen wie npm, PyPI, OpenVSX und GitHub missbrauchen, haben sie routinemäßige Entwicklungsabläufe Einstiegspunkte für Datendiebstahl, die Sammlung Zugriff auf Systeme verwandelt.
- Die Kampagne tauchte erstmals Oktober 2025 auf, als bösartige Visual Studio Code- und OpenVSX-Erweiterungen auf Entwickler-Marktplätzen erschienen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine gefährliche Malware-Kampagne namens Glassworm verbreitet sich über die täglich am meisten vertrauten Werkzeuge.
Warum relevant
Allein in der ersten Welle sollen rund 35.800 Entwickler infiziert worden sein.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Allein in der ersten Welle sollen rund 35.800 Entwickler infiziert worden sein. Seitdem hat sich Glassworm stetig ausgeweitet und ist nun auch Python-Repositories auf GitHub, npm-Pakete React-Native-Ökosystem sowie Entwicklungswerkzeuge für KI-basierte Anwendungen eingedrungen.
Analysten haben die wachsende Ausmaß und die zunehmende Sophistizität dieser Kampagne registriert. Die Malware arbeitet in mehreren Stufen: Sie beginnt mit einem Loader, schreitet zum Diebstahl mit einem persistenten Backdoor, der es dem Angreifer ermöglicht, den Zugriff lange nach der anfänglichen Infektion aufrechtzuerhalten.
Besonders alarmierend bei Glassworm ist das Zielpublikum. Entwickler speichern häufig Cloud-Zugangsdaten, SSH-Schlüssel, API-Tokens und Kryptowährungswallets lokal auf ihren Geräten. Eine einzige kompromittierte Arbeitsstation kann die gesamte Infrastruktur einer Organisation gefährden und Angriffe Dutzenden verbundener Repositories auslösen.
Sicherheitslage und Risiko
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/developer-targeting-glassworm-malware-abuses-npm/
- Quell-URL
- https://cybersecuritynews.com/developer-targeting-glassworm-malware-abuses-npm/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

NVIDIA integriert künstliche Intelligenz in die RTX Spark Laptop-Architektur
NVIDIA stellt auf der Computex 2026 die RTX Spark-Plattform vor, einen auf ARM basierenden „Superchip" mit Blackwell-GPU- und Grace-CPU-Kernen, der für Laptops mit Windows 11 entwickelt wurde und eine hohe KI-Leistung bei einem Stromverbrauch von 45 bis 80 Watt verspricht. Obwohl High-End-Geräte , Dell und Microsoft in Kürze erwartet werden, drohen durch die hohen Produktionskosten und steigende Preise für Speicher sowie Prozessoren im Jahr 2026 deutliche Preiserhöhungen für Endverbraucher.
31.08.2026
Live Redaktion



