Erste „Shai-Hulud“-Wurm-Klone aufgetaucht: Mondoo warnt vor neuen Supply-Chain-Angriffen
Der frei verfügbare Quellcode des Schadprogramms
#ShaiHulud sorgt für eine neue Welle gefährlicher
#SupplyChain-Angriffe auf die Entwickler-Plattform npm. Sicherheitsforscher von
Mondoo
beobachteten innerhalb weniger Tage mehrere bösartige Kopien, die gezielt auf Tippfehler von Entwicklern setzen.
Besonders brisant: Die manipulierten Pakete tarnen sich als bekannte Software-Bibliotheken wie „Axios“ und schleusen Systeme unbemerkt in
#DDoS-Botnetze ein oder stehlen Zugangsdaten.
#Cybersecurity #Cybersicherheit