Bösartiges NPM-Paket wird dabei erwischt, wie es Material Tailwind CSS-Paket imitiert

Teilen:

Es wurde ein bösartiges NPM-Paket gefunden, das sich als legitime Softwarebibliothek für Material Tailwind ausgibt. Dies ist ein weiterer Hinweis darauf, dass Bedrohungsakteure versuchen, bösartigen Code in Open-Source-Software-Repositories zu verbreiten.

Material Rückenwind ist ein CSS-basiertes Gerüst wird von seinen Betreibern als "einfach zu verwendende Komponentenbibliothek für Tailwind CSS und Material Design" beworben.

"Das bösartige npm-Paket von Material Tailwind gibt sich zwar als hilfreiches Entwicklungswerkzeug aus, enthält aber ein automatisches Nachinstallationsskript", erklärt Karlo Zanki, Sicherheitsforscher bei ReversingLabs, sagte in einem Bericht, der mit The Hacker News geteilt wurde.

Dieses Skript wurde entwickelt, um eine kennwortgeschützte ZIP-Archivdatei herunterzuladen, die eine ausführbare Windows-Datei enthält, mit der PowerShell-Skripte ausgeführt werden können.

Das jetzt entfernte bösartige Paket mit dem Namen material-schwanzwindcsswurde bis heute 320 Mal heruntergeladen, wobei alle Downloads am oder nach dem 15. September 2022 erfolgten.

In einer Taktik, die immer häufiger angewandt wird, scheint der Bedrohungsakteur die Funktionalität des Originalpakets sorgfältig nachgeahmt zu haben, während er heimlich ein Nachinstallationsskript verwendet, um die bösartigen Funktionen einzuführen.

Es handelt sich dabei um eine ZIP-Datei, die von einem entfernten Server abgerufen wird und eine Windows-Binärdatei enthält, die den Namen "DiagnosticsHub.exe" trägt und wahrscheinlich als Diagnoseprogramm ausgegeben werden soll.

Die ausführbare Datei enthält Powershell-Codefragmente, die für die Befehlssteuerung, die Kommunikation, die Prozessmanipulation und die Einrichtung der Persistenz mittels einer geplanten Aufgabe zuständig sind.

Das typosquatted Material Tailwind Modul ist das jüngste einer Reihe von lang Liste von Angriffe die in den letzten Jahren auf Open-Source-Software-Repositories wie npm, PyPI und RubyGems abzielten.

Der Angriff dient auch dazu, die Software-Lieferkette als Angriffsfläche hervorzuheben, die aufgrund der kaskadenartigen Auswirkungen, die Angreifer durch die Verteilung von bösartigem Code haben können, der über mehrere Plattformen und Unternehmensumgebungen hinweg Schaden anrichten kann, immer mehr an Bedeutung gewonnen hat.

Die Bedrohungen in der Lieferkette haben die US-Regierung auch dazu veranlasst, ein Memo zu veröffentlichen, in dem die Bundesbehörden angewiesen werden, "nur Software zu verwenden, die den Standards für sichere Softwareentwicklung entspricht" und "eine Selbstbestätigung für alle Software von Dritten" einzuholen.

"Die Gewährleistung der Software-Integrität ist der Schlüssel zum Schutz von Bundessystemen vor Bedrohungen und Schwachstellen und zur Verringerung des Gesamtrisikos von Cyberangriffen", so das Weiße Haus. sagte letzte Woche.

https://thehackernews.com/2022/09/malicious-npm-package-caught-mimicking.html?

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
8:49 pm, Juli 8, 2025
Wetter-Symbol 22°C
L: 21° | H: 23°
broken clouds
Luftfeuchtigkeit: 37 %
Druck: 1018 mb
Wind: 8 mph NW
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 77%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:53 am
Sonnenuntergang: 9:17 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
21° | 23°°C 0 mm 0% 3 mph 37 % 1019 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
15° | 25°°C 0.18 mm 18% 7 mph 57 % 1022 mb 0 mm/h
Do. Juli 10 10:00 pm
Wetter-Symbol
18° | 29°°C 0 mm 0% 9 mph 73 % 1023 mb 0 mm/h
Fr. Juli 11 10:00 pm
Wetter-Symbol
19° | 30°°C 0 mm 0% 8 mph 64 % 1022 mb 0 mm/h
Sa. Juli 12 10:00 pm
Wetter-Symbol
19° | 30°°C 0 mm 0% 10 mph 66 % 1019 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
19° | 22°°C 0 mm 0% 3 mph 37 % 1019 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
17° | 21°°C 0 mm 0% 3 mph 40 % 1019 mb 0 mm/h
Tomorrow 4:00 am
Wetter-Symbol
15° | 17°°C 0 mm 0% 3 mph 46 % 1020 mb 0 mm/h
Tomorrow 7:00 am
Wetter-Symbol
17° | 17°°C 0 mm 0% 5 mph 56 % 1021 mb 0 mm/h
Tomorrow 10:00 am
Wetter-Symbol
22° | 22°°C 0 mm 0% 5 mph 57 % 1021 mb 0 mm/h
Tomorrow 1:00 pm
Wetter-Symbol
23° | 23°°C 0 mm 0% 6 mph 55 % 1022 mb 0 mm/h
Tomorrow 4:00 pm
Wetter-Symbol
25° | 25°°C 0.18 mm 18% 7 mph 45 % 1021 mb 0 mm/h
Tomorrow 7:00 pm
Wetter-Symbol
25° | 25°°C 0 mm 0% 7 mph 44 % 1021 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€92,818.33
0.63%
Ethereum(ETH)
€2,223.54
2.44%
Fesseln(USDT)
€0.85
0.00%
XRP(XRP)
€1.97
0.72%
Solana(SOL)
€129.26
1.26%
USDC(USDC)
€0.85
0.00%
Dogecoin(DOGE)
€0.145354
1.42%
Shiba Inu(SHIB)
€0.000010
2.48%
Pepe(PEPE)
€0.000009
2.12%
Nach oben scrollen