Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Bitvavo: Jetzt 15 XRP
Bonus sichern
Ein neuer Angriff auf die JavaScript-Plattform NPM hat Hunderte Softwarepakete mit einem sich selbst replizierenden Malware-Wurm infiziert. Aus Untersuchungen des Cybersecurity-Unternehmens Aikido Security geht hervor, dass sowohl allgemeine Softwareprojekte als auch Pakete aus der Kryptowelt betroffen sind.
Cyberforscher Charlie Eriksen hat mehr als 400 Pakete identifiziert, die mit dem sogenannten Shai-Hulud-Wurm infiziert sind. Dieser Wurm verbreitet sich automatisch, sobald ein verseuchtes Paket installiert wird, und kann sensible Daten wie Zugangscodes und Anmeldedaten abgreifen. Viele der betroffenen Pakete werden wöchentlich zehntausendfach heruntergeladen, was die Tragweite des Angriffs erheblich macht.
Ein großer Teil der Infektionen betrifft Pakete, die von Krypto-Projekten genutzt werden, darunter der Ethereum Name Service (ENS). Dieses Projekt fungiert als eine Art Adressbuch für Krypto-Wallets und stützt sich auf weit verbreitete Pakete wie content-hash, ensjs und address-encoder. Zusammen kommen diese auf mehr als 100.000 Downloads pro Woche. Auch das kryptobezogene Paket crypto-addr-codec, das unabhängig von ENS ist, wurde kompromittiert.
Frühere Angriffe zielten meist direkt auf den Diebstahl von Krypto-Geldern ab, doch der Shai-Hulud-Wurm funktioniert anders. Die Malware kann:
Laut Slava Demchuk, CEO des kryptoforensischen Unternehmens AMLBot, sammelt der Wurm alles ein, was in einer Entwicklungsumgebung als geheim gespeichert wird. Zwar liegen bislang keine Berichte über gestohlene Wallet-Schlüssel vor, doch Systeme, auf denen ein infiziertes Paket eingesetzt wurde, gelten als risikobehaftet.
Neben Krypto-Projekten wurden auch zahlreiche nicht-kryptobezogene Pakete infiziert. Unter den betroffenen Libraries befinden sich Module der Automatisierungsplattform Zapier, von denen einige mehr als 40.000 Downloads pro Woche verzeichnen. Es wurde sogar mindestens ein verseuchtes Paket mit über 1,5 Millionen wöchentlichen Downloads entdeckt.
Das Cybersecurity-Unternehmen Wiz meldet, bereits mehr als 25.000 infizierte Repositories entdeckt zu haben. Die Welle der Infektionen wächst rasant: Alle 30 Minuten kommen rund 1.000 neue kompromittierte Repositories hinzu. Das Unternehmen rät Entwicklern und Organisationen, ihre Systeme umgehend zu überprüfen und infizierte Pakete so schnell wie möglich zu entfernen oder zu ersetzen.
Eröffne jetzt ein Konto bei Bitvavo und sichere dir 15 XRP gratis. Verifiziere deine Daten und tätige innerhalb von 7 Tagen eine Einzahlung von mindestens 30 Euro. Dieser einzigartige Willkommensbonus ist nur über Newsbit verfügbar – und nur 4 Wochen lang gültig.*
Konto erstellen und 15 XRP gratis sichern.
Schließe dich über 1,5 Millionen Nutzern an und starte mit kostenlosen XRP auf Bitvavo durch.
Bei einer internationalen Polizeiaktion wurden neun Personen wegen eines tödlichen Krypto-Raubs angeklagt. Das Opfer wurde in einem Wald gefunden.
Facebook-Romanze wird für US-Witwe zum Kryptodrama. ChatGPT deckt den Betrug auf und rettet sie im letzten Moment.
Ein US-Gericht verurteilt den Terra-Gründer Do Kwon zu 15 Jahren Haft wegen betrügerischer Tätigkeit im Bereich algorithmischer Stablecoins, die weltweit Milliardenverluste für Anleger verursachte.
Die KI Grok von Elon Musk sagt voraus, wo der XRP-Kurs am 30. November 2025 stehen wird. Was sagen die Zahlen und welche Risiken gibt es?
Kryptomarkt bricht stark ein, doch alle Blicke richten sich auf Powells Rede. Ein Hinweis auf eine Zinssenkung könnte die Kurse wieder nach oben treiben.
Im Dezember stehen für XRP zwei wichtige Zinsentscheidungen an. Was bedeuten die Beschlüsse der Fed und Japans für den Kurs?