• Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to Instagram
  • English English Englisch en
  • Deutsch Deutsch Deutsch de
Karriere |Sales |Support
  • PRODUKTE
    • Plattformen
      • NoSpamProxy Cloud
      • NoSpamProxy Server
      • NoSpamProxy 25Reports
  • LÖSUNGEN
    • Schutz vor Bedrohungen
      • Schutz vor Spam, Phishing & Malware
      • KI-Bedrohungserkennung
      • Isolierte Dateianalyse
      • Microsoft 365 Mail Security
    • Sichere E-Mail-Kommunikation
      • E-Mail-Verschlüsselung
      • Automatische Zertifikatsverwaltung
      • Suche nach öffentlichen Schlüsseln
    • Produktivität & Compliance
      • Versand großer Dateien
      • E-Mail-Disclaimer
  • BRANCHEN
    • Nach Unternehmensgröße
      • Großunternehmen
      • Kleine und mittlere Unternehmen
    • Regulierte Branchen
      • Öffentliche Einrichtungen
      • Gesundheit
      • Finanzen
      • Recht
    • Erfolgsgeschichten
      • Referenzen
      • Auszeichnungen
  • PARTNER
    • Vertriebspartner
      • Vertriebspartner finden
      • Vertriebspartner werden
      • MSP Partner werden
    • Für bestehende Partner
      • Partnerportal
      • Partner-Schulungen
      • NFR-Lizenzen
  • RESSOURCEN
    • Hilfe
      • Online-Dokumentation
      • Forum
      • Support
    • Weiterbildung
      • Schulungen
      • Webcasts
    • Wissen
      • Blog
      • Newsletter
    • Downloads
      • NoSpamProxy Server
    • Events
      • Events
      • Webcasts
  • PREISE
  • UNTERNEHMEN
    • Karriere bei NoSpamProxy
      • Karriere
    • Kontakt
      • Termin vereinbaren
      • Team
  • 30 TAGE TESTEN
    • Preisanfrage stellen
    • Kostenfrei testen
  • Deutsch
    • English
  • Click to open the search input field Click to open the search input field Search
  • Menu Menu
  • Information

Angriff auf node.js: Keine Gefahr für NoSpamProxy-Kunden

09.09.2025|zuletzt aktualisiert:09.09.2025

Am Montag, 8. September 2025 wurde ein bedeutender Angriff auf die Lieferkette für Softwarepakete für die weit verbreitete Javascript-Laufzeitumgebung node.js entdeckt. Für NoSpamProxy-Kunden besteht keine Gefahr.

Die Angreifer sind über Spearphishing in das npm-Konto eines Entwicklers eingedrungen und haben über den Paketmanager verschleierten Schadcode in zahlreiche populäre Pakete eingeschleust. Nach aktuellem Kenntnisstand scheint es sich hierbei um den bislang größten erfolgreichen Angriff auf npm zu handeln.

Etwa 20 davon sind Pakete des Entwicklers qix, die wöchentlich mehr als zwei Milliarden Mal heruntergeladen werden. Dies hat eine Wirkung auf weite Teile des Node.js-Universums. Darüber hinaus gibt es Hinweise darauf, dass auch Pakete anderer Entwickler mit Malware verunreinigt worden sein könnten.

Die bislang entdeckte und untersuchte Malware manipuliert bestimmte Browser-Routinen, um Daten im Webbrowser des Opfers abzufangen und zu manipulieren. Dies betrifft sowohl den klassischen Netzwerkverkehr als auch den Verkehr von und zu Programmierschnittstellen (API). Zusätzlich werden Routinen in gegebenenfalls installierten Browsererweiterungen für Kryptowährungsportemonnaies (Wallets) verändert.

Das Ziel der Angreifer ist offenbar, Einheiten verschiedener Kryptowährungen zu entwenden. Die Schadsoftware wartet auf Zeichenketten, die wie Wallet-Adressen aussehen, und ersetzt die legitimen Adressen durch andere Adressen, die mutmaßlich vom Angreifer kontrolliert werden.

Bei der Entwicklung von NoSpamProxy nutzen wir zwar npm, allerdings nicht die kompromittierten Pakete. Für NoSpamProxy-Kunden besteht also keine Gefahr.

  • teilen 
  • teilen 
  • teilen 
  • E-Mail 

SUCHE

PRODUKT

  • Alle Beiträge
  • NoSpamProxy Cloud
  • NoSpamProxy Protection
  • NoSpamProxy Encryption
  • NoSpamProxy Large Files

NoSpamProxy-Newsletter

Jetzt abonnieren

Sie benötigen Unterstützung?

Weitere Informationen rund um NoSpamProxy finden Sie in unserer Dokumentation und im Forum.

KATEGORIE

  • Alle Beiträge
    • News
    • Produkt
    • Technik & Support
    • Termine
    • Updates
Net at Work GmbH
Am Hoppenhof 32 A
33104 Paderborn
Tel. +49 5251 390969-000
Fax +49 5251 390969-009
www.nospamproxy.de
RSS Feed Logo RSS Feed Logo Subscribeto RSS Feed

NoSpamProxy

  • Über uns
  • Karriere
  • AGB
  • Datenschutzinformation für Geschäftspartner und Bewerber
  • Cybersicherheit (PSIRT)

Partner

  • Partner finden
  • Partner werden
  • MSP Partner werden
  • Newsletter abonnieren
  • Zertifikate kaufen

Kategorien

  • Alle Themen
  • News
  • Technik & Support
  • Produkt
  • Termine
  • Updates

Letzte News

  • NoSpamProxy Info Icon
    NoSpamProxy entwickelt sich weiter: mehr Fokus auf Produkt- und Partnergeschäft01.09.2026 - 10:00
  • NoSpamProxy Info Icon
    Aktion erforderlich: Berechtigungen für den Entra ID-Benutzerimport erneuern14.08.2026 - 13:59
  • NoSpamProxy Info Icon
    NoSpamProxy und TLS-Zertifikate: Was sich bis 2029 ändert07.08.2026 - 10:00
IMPRESSUM • EULA • Datenschutzerklärung •  • © 2026 Net at Work GmbH
  • Link to Rss this site
  • Link to LinkedIn
  • Link to Youtube
  • Link to Instagram
Link to: VS-NfD und E-Mail-Sicherheit: Was IT-Administratoren wissen müssen Link to: VS-NfD und E-Mail-Sicherheit: Was IT-Administratoren wissen müssen VS-NfD und E-Mail-Sicherheit: Was IT-Administratoren wissen müssenVS-NfD Verschlusssache nur für den Dienstgebrauch 800x800 Link to: Phishing mit gefälschten Autokatalogen Link to: Phishing mit gefälschten Autokatalogen Phishing mit gefaelschten Autokatalogen 800x800Phishing mit gefälschten Autokatalogen
Scroll to top Scroll to top Scroll to top