Remote-Access-Trojaner in npm-Paket entdeckt: Hintergründe, Schutz und Lehren

tiny-tool.de

tiny-tool.de

Im Mai 2025 wurde bekannt, dass das beliebte npm-Paket rand-user-agent mit einem gefährlichen Schadcode infiziert war. Die Nachricht traf die Entwickler-Community hart: 45.000 wöchentliche Downloads zählte das Paket zum Zeitpunkt der Entdeckung. Doch was ist genau passiert? Was bedeutet das für andere Paketmanager – und wie kann man sich schützen?

Werbung/Advertising

<
🔥 Bestseller

Dell Optiplex 7070 Micro Intel Core i7 256GB SSD 16GB Windows 11 Pro inkl. W-Lan

Dell Optiplex 7070 Micro Intel Core i7 256GB SSD 16GB Windows 11 Pro inkl. W-Lan

Preis: 408,00 EUR

Zum Angebot
🔥 Bestseller

HP EliteBook 840 G8 14 Zoll 1920x1080 Full HD Intel Core i5 256GB SSD 16GB Windows 10 Pro - Neugerät

HP EliteBook 840 G8 14 Zoll 1920x1080 Full HD Intel Core i5 256GB SSD 16GB Windows 10 Pro - Neugerät

Preis: 698,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkCentre neo 50q Gen 4 Intel Core i5-13420H 256GB SSD 8GB Windows 11 Pro inkl. W-Lan - Neugerät

Lenovo ThinkCentre neo 50q Gen 4 Intel Core i5-13420H 256GB SSD 8GB Windows 11 Pro inkl. W-Lan - Neugerät

Preis: 639,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad P15 Gen 1 15,6 Zoll Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro T2000

Lenovo ThinkPad P15 Gen 1 15,6 Zoll Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro T2000

Preis: 879,00 EUR

Zum Angebot
🔥 Bestseller

Dell Optiplex 7060 Micro USFF Intel Six Core i5 512GB SSD 16GB Windows 11 Pro inkl. W-Lan

Dell Optiplex 7060 Micro USFF Intel Six Core i5 512GB SSD 16GB Windows 11 Pro inkl. W-Lan

Preis: 408,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkCentre neo 50q Gen 4 Intel Core i5-13420H 256GB SSD 16GB Windows 11 Pro inkl. W-Lan - Neugerät

Lenovo ThinkCentre neo 50q Gen 4 Intel Core i5-13420H 256GB SSD 16GB Windows 11 Pro inkl. W-Lan - Neugerät

Preis: 659,00 EUR

Zum Angebot

Fujitsu Esprimo D756 E85+ Intel Pentium G4400 256GB SSD 4GB Windows 10 Pro DVD Brenner

Fujitsu Esprimo D756 E85+ Intel Pentium G4400 256GB SSD 4GB Windows 10 Pro DVD Brenner

Preis: 219,00 EUR

Zum Angebot

Fujitsu Esprimo P757 E85+ Intel Quad Core i5 512GB SSD 16GB Windows 10 Home DVD Brenner

Fujitsu Esprimo P757 E85+ Intel Quad Core i5 512GB SSD 16GB Windows 10 Home DVD Brenner

Preis: 249,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo Thinkpad USB-C Dock 40A9 Dockingstation inkl. 90 Watt Netzteil 40A90090EU 03X7194

Lenovo Thinkpad USB-C Dock 40A9 Dockingstation inkl. 90 Watt Netzteil 40A90090EU 03X7194

Preis: 149,00 EUR

Zum Angebot

Fujitsu Esprimo Q556 Intel Core i3 128GB SSD 4GB Windows 10 Home DVD Brenner

Fujitsu Esprimo Q556 Intel Core i3 128GB SSD 4GB Windows 10 Home DVD Brenner

Preis: 199,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad P15 Gen 1 15,6 Zoll Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro T1000

Lenovo ThinkPad P15 Gen 1 15,6 Zoll Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro T1000

Preis: 859,00 EUR

Zum Angebot
🔥 Bestseller

Dell OptiPlex 3060 Micro Intel Core i5-8500 256GB SSD 16GB Windows 11 Pro inkl. W-Lan

Dell OptiPlex 3060 Micro Intel Core i5-8500 256GB SSD 16GB Windows 11 Pro inkl. W-Lan

Preis: 419,00 EUR

Zum Angebot

Eizo FlexScan EV2436W-BK schwarz 24 Zoll WUXGA 1920x1200 DisplayPort DVI Höhenverstellbar

Eizo FlexScan EV2436W-BK schwarz 24 Zoll WUXGA 1920x1200 DisplayPort DVI Höhenverstellbar

Preis: 129,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkCentre M70q Gen 5 Tiny Intel Core i5 256GB SSD 16GB Windows 11 Pro inkl. W-Lan - Neugerät

Lenovo ThinkCentre M70q Gen 5 Tiny Intel Core i5 256GB SSD 16GB Windows 11 Pro inkl. W-Lan - Neugerät

Preis: 749,00 EUR

Zum Angebot

Eizo FlexScan EV2456-BK schwarz 24 Zoll WUXGA 1920x1200 DisplayPort HDMI DVI-D VGA USB Höhenverstellbar

Eizo FlexScan EV2456-BK schwarz 24 Zoll WUXGA 1920x1200 DisplayPort HDMI DVI-D VGA USB Höhenverstellbar

Preis: 199,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkStation P330 Tiny USDT Intel Six Core i7 512GB SSD 16GB Windows 11 Pro Nvidia Quadro

Lenovo ThinkStation P330 Tiny USDT Intel Six Core i7 512GB SSD 16GB Windows 11 Pro Nvidia Quadro

Preis: 528,00 EUR

Zum Angebot
🔥 Bestseller

HP ZBook Fury 15 G8 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 10 Pro Nvidia Quadro T1200

HP ZBook Fury 15 G8 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 10 Pro Nvidia Quadro T1200

Preis: 759,00 EUR

Zum Angebot

Fujitsu Celsius M740 Intel Xeon Quad Core E5 v4 512GB SSD 32GB Windows 10 Pro Nvidia Quadro

Fujitsu Celsius M740 Intel Xeon Quad Core E5 v4 512GB SSD 32GB Windows 10 Pro Nvidia Quadro

Preis: 719,00 EUR

Zum Angebot
🔥 Bestseller

HP EliteBook 845 G8 14 Zoll 1920x1080 Full HD AMD Ryzen 7 PRO 512GB SSD 16GB Windows 11 Pro Fingerprint

HP EliteBook 845 G8 14 Zoll 1920x1080 Full HD AMD Ryzen 7 PRO 512GB SSD 16GB Windows 11 Pro Fingerprint

Preis: 759,00 EUR

Zum Angebot

Apple iPad 7 Tablet 10,2 Zoll Retina Multi-Touch 32GB SSD Wi-Fi Space Grau

Apple iPad 7 Tablet 10,2 Zoll Retina Multi-Touch 32GB SSD Wi-Fi Space Grau

Preis: 179,00 EUR

Zum Angebot
🔥 Bestseller

HP ZBook Firefly 15 G7 15,6 Zoll 1920x1080 Full HD Intel Core i5 512GB SSD 16GB Windows 11 Pro Fingerprint

HP ZBook Firefly 15 G7 15,6 Zoll 1920x1080 Full HD Intel Core i5 512GB SSD 16GB Windows 11 Pro Fingerprint

Preis: 779,00 EUR

Zum Angebot

LG 24BK550Y-B 24 Zoll Full HD 1920x1080 VGA DVI DisplayPort HDMI Höhenverstellbar Schwarz

LG 24BK550Y-B 24 Zoll Full HD 1920x1080 VGA DVI DisplayPort HDMI Höhenverstellbar Schwarz

Preis: 129,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkVision T24d-10 schwarz 24 Zoll WUXGA 1920x1200 HDMI DisplayPort VGA Höhenverstellbar

Lenovo ThinkVision T24d-10 schwarz 24 Zoll WUXGA 1920x1200 HDMI DisplayPort VGA Höhenverstellbar

Preis: 159,00 EUR

Zum Angebot
🔥 Bestseller

HP EliteBook 840 G7 14 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 10 Pro LTE

HP EliteBook 840 G7 14 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 10 Pro LTE

Preis: 778,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad X1 Yoga Gen 7 14 Zoll Touch Display Intel Core i5 256GB SSD 32GB Windows 11 Pro LTE

Lenovo ThinkPad X1 Yoga Gen 7 14 Zoll Touch Display Intel Core i5 256GB SSD 32GB Windows 11 Pro LTE

Preis: 859,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkCentre neo 50q Gen 4 Intel Core i5-13420H 512GB SSD 16GB Windows 11 Pro inkl. W-Lan - Neugerät

Lenovo ThinkCentre neo 50q Gen 4 Intel Core i5-13420H 512GB SSD 16GB Windows 11 Pro inkl. W-Lan - Neugerät

Preis: 679,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad X1 Yoga Gen 6 14 Zoll Touch Display Intel Core i7 512GB SSD 32GB Windows 11 Pro Webcam

Lenovo ThinkPad X1 Yoga Gen 6 14 Zoll Touch Display Intel Core i7 512GB SSD 32GB Windows 11 Pro Webcam

Preis: 949,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkStation P520c Intel Xeon W-2133 512GB SSD 32GB Windows 10 Pro Nvidia Quadro P4000

Lenovo ThinkStation P520c Intel Xeon W-2133 512GB SSD 32GB Windows 10 Pro Nvidia Quadro P4000

Preis: 699,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo Thinkpad Thunderbolt 3 Dock 40AC Dockingstation inkl. 135 Watt Netzteil inkl. USB-C Kabel 40AC0135EU

Lenovo Thinkpad Thunderbolt 3 Dock 40AC Dockingstation inkl. 135 Watt Netzteil inkl. USB-C Kabel 40AC0135EU

Preis: 119,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkStation P330 Tower Gen 2 Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro RTX 4000

Lenovo ThinkStation P330 Tower Gen 2 Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro RTX 4000

Preis: 899,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkVision T24v-10 schwarz 23,8 Zoll Full HD 1920x1080 HDMI DisplayPort VGA Höhenverstellbar 61BCMAR6EU

Lenovo ThinkVision T24v-10 schwarz 23,8 Zoll Full HD 1920x1080 HDMI DisplayPort VGA Höhenverstellbar 61BCMAR6EU

Preis: 149,00 EUR

Zum Angebot

Fujitsu Display B22-8 WE Neo 22 Zoll HD+ 1680x1050 DisplayPort DVI-D VGA Höhenverstellbar NEU & OVP

Fujitsu Display B22-8 WE Neo 22 Zoll HD+ 1680x1050 DisplayPort DVI-D VGA Höhenverstellbar NEU & OVP

Preis: 139,00 EUR

Zum Angebot

Apple iPad Air 3 (2019) 10,5 Zoll 64GB Wi-Fi + Cellular Space Grau

Apple iPad Air 3 (2019) 10,5 Zoll 64GB Wi-Fi + Cellular Space Grau

Preis: 249,00 EUR

Zum Angebot

Apple iPhone SE (2020) 64GB Dual-SIM Schwarz MHGP3ZD/A

Apple iPhone SE (2020) 64GB Dual-SIM Schwarz MHGP3ZD/A

Preis: 159,00 EUR

Zum Angebot

Fujitsu Esprimo P757 E85+ Intel Quad Core i5 512GB SSD 16GB Windows 10 Pro DVD Brenner

Fujitsu Esprimo P757 E85+ Intel Quad Core i5 512GB SSD 16GB Windows 10 Pro DVD Brenner

Preis: 269,00 EUR

Zum Angebot

Apple iPhone SE (2022) 64GB Dual-SIM Mitternacht MMXF3ZD/A

Apple iPhone SE (2022) 64GB Dual-SIM Mitternacht MMXF3ZD/A

Preis: 299,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkVision T24v-10 schwarz 23,8 Zoll Full HD 1920x1080 HDMI DisplayPort VGA Höhenverstellbar 61BCMAR6

Lenovo ThinkVision T24v-10 schwarz 23,8 Zoll Full HD 1920x1080 HDMI DisplayPort VGA Höhenverstellbar 61BCMAR6

Preis: 159,00 EUR

Zum Angebot

Fujitsu Esprimo D956 E85+ Desktop Intel Quad Core i5 256GB SSD 8GB Windows 10 Pro

Fujitsu Esprimo D956 E85+ Desktop Intel Quad Core i5 256GB SSD 8GB Windows 10 Pro

Preis: 269,00 EUR

Zum Angebot

Apple iPhone SE (2020) 128GB Dual-SIM Schwarz MHGT3ZD/A

Apple iPhone SE (2020) 128GB Dual-SIM Schwarz MHGT3ZD/A

Preis: 179,00 EUR

Zum Angebot

Eizo FlexScan EV2436WFS-GY Lichtgrau 24 Zoll WUXGA 1920x1200 DisplayPort DVI VGA

Eizo FlexScan EV2436WFS-GY Lichtgrau 24 Zoll WUXGA 1920x1200 DisplayPort DVI VGA

Preis: 139,00 EUR

Zum Angebot

Eizo FlexScan EV2450-GY LED grau 24 Zoll Full HD 1920x1080 HDMI DisplayPort VGA DVI Höhenverstellbar

Eizo FlexScan EV2450-GY LED grau 24 Zoll Full HD 1920x1080 HDMI DisplayPort VGA DVI Höhenverstellbar

Preis: 168,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad P15 Gen 1 15,6 Zoll Full HD Intel Core i7 512GB SSD 32GB Windows 10 Pro Nvidia Quadro T2000

Lenovo ThinkPad P15 Gen 1 15,6 Zoll Full HD Intel Core i7 512GB SSD 32GB Windows 10 Pro Nvidia Quadro T2000

Preis: 879,00 EUR

Zum Angebot
🔥 Bestseller

HP ZBook Fury 15 G8 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro T1200

HP ZBook Fury 15 G8 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro T1200

Preis: 749,00 EUR

Zum Angebot

LG 24BK550Y-B schwarz 24 Zoll Full HD 1920x1080 VGA DVI DisplayPort HDMI Höhenverstellbar

LG 24BK550Y-B schwarz 24 Zoll Full HD 1920x1080 VGA DVI DisplayPort HDMI Höhenverstellbar

Preis: 129,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkCentre Tiny-in-One 24 Gen 4 schwarz 23,8 Zoll Full HD 1920x1080 DisplayPort inkl. Webcam - Neugerät

Lenovo ThinkCentre Tiny-in-One 24 Gen 4 schwarz 23,8 Zoll Full HD 1920x1080 DisplayPort inkl. Webcam - Neugerät

Preis: 269,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo Thinkpad Thunderbolt 3 Dock 40AC Dockingstation inkl. 135 Watt Netzteil inkl. USB-C Kabel

Lenovo Thinkpad Thunderbolt 3 Dock 40AC Dockingstation inkl. 135 Watt Netzteil inkl. USB-C Kabel

Preis: 129,00 EUR

Zum Angebot

Apple iPhone 11 Smartphone Handy 6,1 Zoll 128GB Speicher Schwarz

Apple iPhone 11 Smartphone Handy 6,1 Zoll 128GB Speicher Schwarz

Preis: 309,00 EUR

Zum Angebot
🔥 Bestseller

HP ZBook 15 G6 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro

HP ZBook 15 G6 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro

Preis: 779,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad X1 Yoga Gen 7 14 Zoll Touch Display Intel Core i5 256GB SSD 32GB Windows 10 Pro LTE

Lenovo ThinkPad X1 Yoga Gen 7 14 Zoll Touch Display Intel Core i5 256GB SSD 32GB Windows 10 Pro LTE

Preis: 869,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkCentre M70q Gen 5 Tiny Intel Core i5 256GB SSD 8GB Windows 11 Pro inkl. W-Lan - Neugerät

Lenovo ThinkCentre M70q Gen 5 Tiny Intel Core i5 256GB SSD 8GB Windows 11 Pro inkl. W-Lan - Neugerät

Preis: 719,00 EUR

Zum Angebot
🔥 Bestseller

HP ZBook Fury 15 G7 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro T1000

HP ZBook Fury 15 G7 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 32GB Windows 11 Pro Nvidia Quadro T1000

Preis: 879,00 EUR

Zum Angebot

Microsoft Office 365 Business Standard - 1 Nutzer

Microsoft Office 365 Business Standard - 1 Nutzer

Preis: 159,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkStation P520c Intel Xeon W-2133 512GB SSD 32GB Windows 11 Pro Nvidia Quadro P4000

Lenovo ThinkStation P520c Intel Xeon W-2133 512GB SSD 32GB Windows 11 Pro Nvidia Quadro P4000

Preis: 699,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad T14 Gen 4 14 Zoll 1920x1200 WUXGA Intel Core i7 1TB SSD 32GB Windows 11 Pro Webcam

Lenovo ThinkPad T14 Gen 4 14 Zoll 1920x1200 WUXGA Intel Core i7 1TB SSD 32GB Windows 11 Pro Webcam

Preis: 959,00 EUR

Zum Angebot
🔥 Bestseller

HP EliteBook 840 G6 14 Zoll 3840x2160 4K UHD Intel Core i7 1TB SSD 16GB Windows 11 Pro Webcam

HP EliteBook 840 G6 14 Zoll 3840x2160 4K UHD Intel Core i7 1TB SSD 16GB Windows 11 Pro Webcam

Preis: 699,00 EUR

Zum Angebot

Apple iPhone X Smartphone Handy 5,8 Zoll 64GB Speicher Space Grau

Apple iPhone X Smartphone Handy 5,8 Zoll 64GB Speicher Space Grau

Preis: 239,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad T14 Gen 4 14 Zoll 1920x1200 WUXGA Intel Core i7 1TB SSD 32GB Windows 10 Pro Webcam

Lenovo ThinkPad T14 Gen 4 14 Zoll 1920x1200 WUXGA Intel Core i7 1TB SSD 32GB Windows 10 Pro Webcam

Preis: 959,00 EUR

Zum Angebot

AOC I2475PXQU-GR Pro-line LED grau 23,8 Zoll Full HD 1920x1080 DisplayPort HDMI DVI-D VGA USB Höhenverstellbar

AOC I2475PXQU-GR Pro-line LED grau 23,8 Zoll Full HD 1920x1080 DisplayPort HDMI DVI-D VGA USB Höhenverstellbar

Preis: 119,00 EUR

Zum Angebot

Fujitsu P2410 TS CAM schwarz 23,8 Zoll Full HD 1920x1080 HDMI DisplayPort USB inkl. Webcam - Neugerät

Fujitsu P2410 TS CAM schwarz 23,8 Zoll Full HD 1920x1080 HDMI DisplayPort USB inkl. Webcam - Neugerät

Preis: 169,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkCentre M920q Tiny Intel Core i7-8700T 512GB SSD 16GB Windows 11 Pro

Lenovo ThinkCentre M920q Tiny Intel Core i7-8700T 512GB SSD 16GB Windows 11 Pro

Preis: 519,00 EUR

Zum Angebot

Fujitsu Esprimo D956 E85+ Desktop Intel Quad Core i5 256GB SSD 8GB Windows 10 Home

Fujitsu Esprimo D956 E85+ Desktop Intel Quad Core i5 256GB SSD 8GB Windows 10 Home

Preis: 219,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad Thunderbolt 3 Dock 40AC Dockingstation inkl. 135 Watt Netzteil inkl. USB-C Kabel 40AC0135EU

Lenovo ThinkPad Thunderbolt 3 Dock 40AC Dockingstation inkl. 135 Watt Netzteil inkl. USB-C Kabel 40AC0135EU

Preis: 119,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkCentre Tiny-in-One 24 Gen 4 schwarz 23,8 Zoll Full HD 1920x1080 DisplayPort inkl. Webcam

Lenovo ThinkCentre Tiny-in-One 24 Gen 4 schwarz 23,8 Zoll Full HD 1920x1080 DisplayPort inkl. Webcam

Preis: 228,00 EUR

Zum Angebot

Apple iPad Air 2 Tablet 9,7 Zoll Retina Multi-Touch 64GB SSD Wi-Fi + Cellular Space Grau

Apple iPad Air 2 Tablet 9,7 Zoll Retina Multi-Touch 64GB SSD Wi-Fi + Cellular Space Grau

Preis: 219,00 EUR

Zum Angebot

Apple iPad 6 Tablet 9,7 Zoll Retina Multi-Touch 128GB SSD Wi-Fi + Cellular Space Grau

Apple iPad 6 Tablet 9,7 Zoll Retina Multi-Touch 128GB SSD Wi-Fi + Cellular Space Grau

Preis: 339,00 EUR

Zum Angebot

MSA-1 Monitorschwenkarm High Quality, Aluminium silbergrau, inkl. Tischbefestigung

MSA-1 Monitorschwenkarm High Quality, Aluminium silbergrau, inkl. Tischbefestigung

Preis: 168,00 EUR

Zum Angebot

Eizo FlexScan EV2736W-BK LED IPS 27 Zoll WQHD 2560x1440 DisplayPort DVI Schwarz

Eizo FlexScan EV2736W-BK LED IPS 27 Zoll WQHD 2560x1440 DisplayPort DVI Schwarz

Preis: 209,00 EUR

Zum Angebot
🔥 Bestseller

HP ZBook 15 G6 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 16GB Windows 10 Pro

HP ZBook 15 G6 15,6 Zoll 1920x1080 Full HD Intel Core i7 512GB SSD 16GB Windows 10 Pro

Preis: 868,00 EUR

Zum Angebot
🔥 Bestseller

Dell UltraSharp U2412M schwarz 24 Zoll WUXGA 1920x1200 DisplayPort DVI-D VGA USB Höhenverstellbar

Dell UltraSharp U2412M schwarz 24 Zoll WUXGA 1920x1200 DisplayPort DVI-D VGA USB Höhenverstellbar

Preis: 139,00 EUR

Zum Angebot

Apple iPhone XR Smartphone Handy 6,1 Zoll 64GB Speicher Schwarz

Apple iPhone XR Smartphone Handy 6,1 Zoll 64GB Speicher Schwarz

Preis: 189,00 EUR

Zum Angebot
🔥 Bestseller

Dell P2419HC schwarz 23,8 Zoll Full HD 1920x1080 DisplayPort HDMI USB Höhenverstellbar

Dell P2419HC schwarz 23,8 Zoll Full HD 1920x1080 DisplayPort HDMI USB Höhenverstellbar

Preis: 159,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad X1 Carbon Gen 9 14 Zoll 1920x1200 WUXGA Intel Core i7 256GB SSD 16GB Windows 11 Pro Fingerprint

Lenovo ThinkPad X1 Carbon Gen 9 14 Zoll 1920x1200 WUXGA Intel Core i7 256GB SSD 16GB Windows 11 Pro Fingerprint

Preis: 839,00 EUR

Zum Angebot
🔥 Bestseller

Lenovo ThinkPad X1 Yoga Gen 6 14 Zoll Touch Display Intel Core i7 512GB SSD 32GB Windows 11 Pro LTE - Dark Gray

Lenovo ThinkPad X1 Yoga Gen 6 14 Zoll Touch Display Intel Core i7 512GB SSD 32GB Windows 11 Pro LTE - Dark Gray

Preis: 839,00 EUR

Zum Angebot
>

Was sind Paketmanager?

Paketmanager sind Werkzeuge, die in der Softwareentwicklung den Alltag erleichtern: Sie helfen dabei, externe Bibliotheken und Tools bequem in ein Projekt einzubinden – ohne manuelles Herunterladen oder Konfigurieren. Beispiele gefällig?

  • npm für JavaScript und Node.js – mit über zwei Millionen Paketen.
  • pip für Python – unverzichtbar für Data Science und Machine Learning.
  • RubyGems für Ruby – perfekt für Rails-Projekte.
  • APT für Debian/Ubuntu – zum Installieren von Systemsoftware.
  • Homebrew für macOS – für Tools und kleine Programme.

Die zentrale Rolle von Paketmanagern macht sie leider auch zum beliebten Angriffsziel – wie der aktuelle Fall eindrücklich zeigt. BleepingComputer

npm: Das Herzstück des JavaScript-Ökosystems

npm ist der Standard-Paketmanager für Node.js. In Projekten wird er über die Datei package.json gesteuert – ein npm install genügt, um alle Abhängigkeiten zu installieren. Genau diese Einfachheit macht npm auch verwundbar: Jeder kann Pakete veröffentlichen – inklusive Angreifer. Besonders beliebte Pakete wie rand-user-agent mit zehntausenden wöchentlichen Downloads sind attraktive Ziele. SecurityWeek

Was ist bei rand-user-agent passiert?

Das Paket rand-user-agent wird häufig im Web-Scraping verwendet und erzeugt zufällige User-Agent-Strings. Obwohl offiziell als „veraltet“ markiert, blieb es weiterhin beliebt. Am 5. Mai 2025 entdeckte Aikido Security in den Versionen 1.0.110, 2.0.83 und 2.0.84 schadhaften Code – clever versteckt und obfuskiert.

Der Code baute eine versteckte Verbindung zu einem fremden Server auf, ermöglichte den Fernzugriff auf das System, das Ausführen von Shell-Befehlen und das Exfiltrieren von Systeminformationen und Dateien. Besonders perfide: Die Malware installierte zusätzliche Abhängigkeiten im Hintergrund und tarnte sich auf Windows-Systemen als scheinbar legitimer Python-Ordner.

Ermöglicht wurde das Ganze durch einen kompromittierten Zugangsschlüssel eines Entwicklers – ohne Zwei-Faktor-Authentifizierung. Der Angreifer konnte damit direkt neue Paketversionen bei npm veröffentlichen, ohne dass Änderungen im Quellcode auf GitHub erkennbar waren.

Warum ist das so gefährlich?

Solche Supply-Chain-Angriffe brauchen keine aktive Aktion des Opfers. Ein einfacher npm install reicht – z. B. in einer CI/CD-Pipeline – und schon ist das System kompromittiert.

Hinzu kommt: rand-user-agent wurde von rund 30 weiteren npm-Paketen verwendet. Entwickler, die davon nichts ahnten, könnten automatisch die infizierte Version eingebunden haben. Cybernews

Auch die Art der Tarnung war bemerkenswert: Code, der nur durch horizontales Scrollen sichtbar war, sowie unscheinbare Dateinamen – kaum erkennbar für das menschliche Auge.

Kein Einzelfall: Weitere bekannte Angriffe

Solche Vorfälle gab es bereits mehrfach in der Open-Source-Welt:

  • EventStream (2018): Eine Backdoor wurde nach einem Maintainer-Wechsel eingebaut. Ziel: Bitcoin-Wallets. SecurityWeek
  • UA-Parser-JS (2021): Enthielt einen Kryptominer, der heimlich Ressourcen verbrauchte. BleepingComputer
  • Typosquatting bei PyPI (2022): Tippfehler wie discordpydebug lockten Entwickler in die Falle. The Hacker News
  • xrpl.js (2025): Die offizielle XRP-Library wurde kompromittiert, um private Schlüssel zu stehlen. Cybernews

Die Gemeinsamkeit: Angreifer setzen auf beliebte, aber schlecht gepflegte Pakete, um möglichst viele Systeme zu erreichen.

Wie kann man sich schützen?

Ein paar einfache, aber effektive Maßnahmen:

  • Nur gepflegte Pakete nutzen: Achte auf regelmäßige Updates, aktive Maintainer und gute Bewertungen.
  • Automatische Scans: Nutze Tools wie npm audit, yarn audit oder Plattformen wie Snyk.
  • 2FA aktivieren: Pflicht für alle, die Pakete veröffentlichen. npm Docs
  • Versionssicherheit: Mit package-lock.json kannst du unerwartete Updates vermeiden.
  • Weniger ist mehr: Reduziere unnötige Abhängigkeiten – jede davon ist ein potenzielles Risiko.
  • Verdächtige Ordner prüfen: Etwa versteckte .node_modules-Verzeichnisse oder verdächtige Ordner im AppData-Bereich.
  • SBOM nutzen: Eine Software-Stückliste hilft bei der schnellen Analyse im Ernstfall.
  • Monitoring-Tools einsetzen: Plattformen wie Vorlon erkennen verdächtige Aktivitäten frühzeitig.

Werbung/Advertising

Aromatico

Was lernen wir daraus?

Der Fall rand-user-agent zeigt: Sicherheit darf im Open-Source-Bereich kein Nachgedanke sein. Vorschläge für eine bessere Zukunft:

  • 2FA verpflichtend für Maintainer – nicht nur empfohlen.
  • Automatische Checks vor Veröffentlichung – etwa durch Vergleich mit dem GitHub-Quellcode.
  • Bessere Kennzeichnung veralteter Pakete – mit Warnhinweisen direkt beim Installieren.
  • Mehr Community-Augen – durch Reviews und Vertrauensmodelle.

Organisationen wie die Open Source Security Foundation arbeiten bereits an Lösungen wie der „OpenSSF Scorecard“, um Schwachstellen früh zu erkennen.

Fazit

Open Source ist das Rückgrat moderner Softwareentwicklung – doch mit der Freiheit kommt Verantwortung. Wer auf offene Komponenten setzt, muss auch für deren Sicherheit sorgen.

Für Maintainer:
  • Aktiviere konsequent Zwei-Faktor-Authentifizierung (2FA) für deine Paketmanager-Accounts.
  • Veröffentliche neue Versionen nur, wenn sie mit dem Quellcode im Repository übereinstimmen.
  • Reagiere zügig auf Sicherheitsmeldungen und halte Pakete aktuell – oder gib sie offiziell auf.
  • Dokumentiere deine Projekte transparent, damit andere Risiken besser einschätzen können.
Für Anwender*innen:
  • Wähle Abhängigkeiten gezielt aus: Achte auf Wartung, Updates und Community-Aktivität.
  • Nutze Werkzeuge wie npm audit oder Snyk für automatisierte Sicherheitsprüfungen.
  • Vermeide veraltete oder selten gepflegte Pakete – auch wenn sie populär sind.
  • Setze auf package-lock.json oder yarn.lock, um dein Projekt gegen plötzliche Änderungen abzusichern.

Vertrauen ist gut, Kontrolle ist besser – denn die nächste Paketfalle könnte schon beim nächsten npm install zuschnappen.

Quellen


🔎
Transparenzhinweis:
Die Inhalte dieser Website werden mit größtmöglicher Sorgfalt recherchiert und aufbereitet. Quellen werden transparent benannt und regelmäßig geprüft. Dennoch kann keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität sämtlicher Informationen übernommen werden. Auch bei der Verwendung von künstlicher Intelligenz (z. B. zur Bild- oder Texterstellung) achten wir auf eine sachliche und nachvollziehbare Darstellung – Irrtümer sind jedoch nicht ausgeschlossen.

Bitte beachte: Die Inhalte dienen ausschließlich der allgemeinen Information und stellen keine verbindliche Beratung (z. B. rechtlicher, steuerlicher oder finanzieller Art) dar. Die Nutzung der Inhalte erfolgt auf eigene Verantwortung. Eine Haftung für Schäden materieller oder immaterieller Art, die durch die Nutzung oder Nichtnutzung der bereitgestellten Informationen verursacht wurden, ist ausgeschlossen, sofern seitens des Anbieters kein nachweislich vorsätzliches oder grob fahrlässiges Verschulden vorliegt.

Werbung & Affiliate-Links: Manche Beiträge enthalten Affiliate-Links oder werbliche Hinweise. Diese sind entsprechend als Werbung oder Anzeige gekennzeichnet. Wenn du über solche Links einkaufst, erhalten wir ggf. eine kleine Provision – für dich bleibt der Preis gleich.

Markenrechtlicher Hinweis: Alle genannten Markennamen, Logos und Warenzeichen sind Eigentum der jeweiligen Rechteinhaber und dienen hier ausschließlich der identifizierenden Beschreibung. Es besteht keine Verbindung zu den genannten Unternehmen.

Externe Links: Diese Website enthält Verlinkungen zu externen Websites Dritter. Für die Inhalte dieser externen Seiten übernehmen wir trotz sorgfältiger Prüfung keine Verantwortung. Zum Zeitpunkt der Verlinkung waren keine rechtswidrigen Inhalte erkennbar. Eine permanente inhaltliche Kontrolle externer Seiten ist jedoch nicht zumutbar. Bei Bekanntwerden von Rechtsverstößen werden entsprechende Links umgehend entfernt.