Bösartiges NPM-Paket wird dabei erwischt, wie es Material Tailwind CSS-Paket imitiert

Teilen:

Es wurde ein bösartiges NPM-Paket gefunden, das sich als legitime Softwarebibliothek für Material Tailwind ausgibt. Dies ist ein weiterer Hinweis darauf, dass Bedrohungsakteure versuchen, bösartigen Code in Open-Source-Software-Repositories zu verbreiten.

Material Rückenwind ist ein CSS-basiertes Gerüst wird von seinen Betreibern als "einfach zu verwendende Komponentenbibliothek für Tailwind CSS und Material Design" beworben.

"Das bösartige npm-Paket von Material Tailwind gibt sich zwar als hilfreiches Entwicklungswerkzeug aus, enthält aber ein automatisches Nachinstallationsskript", erklärt Karlo Zanki, Sicherheitsforscher bei ReversingLabs, sagte in einem Bericht, der mit The Hacker News geteilt wurde.

Dieses Skript wurde entwickelt, um eine kennwortgeschützte ZIP-Archivdatei herunterzuladen, die eine ausführbare Windows-Datei enthält, mit der PowerShell-Skripte ausgeführt werden können.

Das jetzt entfernte bösartige Paket mit dem Namen material-schwanzwindcsswurde bis heute 320 Mal heruntergeladen, wobei alle Downloads am oder nach dem 15. September 2022 erfolgten.

In einer Taktik, die immer häufiger angewandt wird, scheint der Bedrohungsakteur die Funktionalität des Originalpakets sorgfältig nachgeahmt zu haben, während er heimlich ein Nachinstallationsskript verwendet, um die bösartigen Funktionen einzuführen.

Es handelt sich dabei um eine ZIP-Datei, die von einem entfernten Server abgerufen wird und eine Windows-Binärdatei enthält, die den Namen "DiagnosticsHub.exe" trägt und wahrscheinlich als Diagnoseprogramm ausgegeben werden soll.

Die ausführbare Datei enthält Powershell-Codefragmente, die für die Befehlssteuerung, die Kommunikation, die Prozessmanipulation und die Einrichtung der Persistenz mittels einer geplanten Aufgabe zuständig sind.

Das typosquatted Material Tailwind Modul ist das jüngste einer Reihe von lang Liste von Angriffe die in den letzten Jahren auf Open-Source-Software-Repositories wie npm, PyPI und RubyGems abzielten.

Der Angriff dient auch dazu, die Software-Lieferkette als Angriffsfläche hervorzuheben, die aufgrund der kaskadenartigen Auswirkungen, die Angreifer durch die Verteilung von bösartigem Code haben können, der über mehrere Plattformen und Unternehmensumgebungen hinweg Schaden anrichten kann, immer mehr an Bedeutung gewonnen hat.

Die Bedrohungen in der Lieferkette haben die US-Regierung auch dazu veranlasst, ein Memo zu veröffentlichen, in dem die Bundesbehörden angewiesen werden, "nur Software zu verwenden, die den Standards für sichere Softwareentwicklung entspricht" und "eine Selbstbestätigung für alle Software von Dritten" einzuholen.

"Die Gewährleistung der Software-Integrität ist der Schlüssel zum Schutz von Bundessystemen vor Bedrohungen und Schwachstellen und zur Verringerung des Gesamtrisikos von Cyberangriffen", so das Weiße Haus. sagte letzte Woche.

https://thehackernews.com/2022/09/malicious-npm-package-caught-mimicking.html?

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

lade-bild
London, GB
3:59 am, Juli 13, 2025
Wetter-Symbol 16°C
L: 14° | H: 17°
wenige Wolken
Luftfeuchtigkeit: 87 %
Druck: 1014 mb
Wind: 3 mph N
Windböe: 0 mph
UV-Index: 0
Niederschlag: 0 mm
Wolken: 15%
Regen Chance: 0%
Sichtbarkeit: 10 km
Sonnenaufgang: 4:58 am
Sonnenuntergang: 9:13 pm
TäglichStündlich
Tägliche VorhersageStündliche Vorhersage
Today 10:00 pm
Wetter-Symbol
14° | 17°°C 0 mm 0% 6 mph 87 % 1014 mb 0 mm/h
Tomorrow 10:00 pm
Wetter-Symbol
19° | 27°°C 0 mm 0% 15 mph 72 % 1015 mb 0 mm/h
Di. Juli 15 10:00 pm
Wetter-Symbol
15° | 22°°C 0.94 mm 94% 15 mph 79 % 1016 mb 0 mm/h
Mi. Juli 16 10:00 pm
Wetter-Symbol
15° | 26°°C 0.4 mm 40% 13 mph 90 % 1016 mb 0 mm/h
Do. Juli 17 10:00 pm
Wetter-Symbol
19° | 25°°C 0 mm 0% 7 mph 61 % 1018 mb 0 mm/h
Today 4:00 am
Wetter-Symbol
15° | 16°°C 0 mm 0% 4 mph 87 % 1014 mb 0 mm/h
Today 7:00 am
Wetter-Symbol
16° | 17°°C 0 mm 0% 5 mph 82 % 1014 mb 0 mm/h
Today 10:00 am
Wetter-Symbol
22° | 24°°C 0 mm 0% 4 mph 61 % 1013 mb 0 mm/h
Today 1:00 pm
Wetter-Symbol
28° | 28°°C 0 mm 0% 3 mph 37 % 1011 mb 0 mm/h
Today 4:00 pm
Wetter-Symbol
30° | 30°°C 0 mm 0% 2 mph 30 % 1010 mb 0 mm/h
Today 7:00 pm
Wetter-Symbol
28° | 28°°C 0 mm 0% 4 mph 31 % 1009 mb 0 mm/h
Today 10:00 pm
Wetter-Symbol
23° | 23°°C 0 mm 0% 6 mph 47 % 1010 mb 0 mm/h
Tomorrow 1:00 am
Wetter-Symbol
21° | 21°°C 0 mm 0% 5 mph 52 % 1011 mb 0 mm/h
Name Preis24H (%)
Bitcoin(BTC)
€100,602.52
-0.04%
Ethereum(ETH)
€2,523.13
-0.36%
XRP(XRP)
€2.37
-1.26%
Fesseln(USDT)
€0.86
-0.01%
Solana(SOL)
€137.85
-1.32%
USDC(USDC)
€0.86
-0.01%
Dogecoin(DOGE)
€0.169126
-3.17%
Shiba Inu(SHIB)
€0.000011
-1.86%
Pepe(PEPE)
€0.000010
-1.60%
Peanut das Eichhörnchen(PNUT)
€0.246209
7.19%
Nach oben scrollen