language
Automatisch erkannt

Wir haben Deutsch und Euro (€) für Sie vorausgewählt.

Anmelden
softwarebay.de
softwarebay.de
Neue Trojaner-Technik nutzt Blockchain zur IP-Verschleierung
News Cybersecurity Neue Trojaner-Technik nutzt Blockchain zur IP-Vers...
Cybersecurity

Neue Trojaner-Technik nutzt Blockchain zur IP-Verschleierung

Neue Trojaner-Technik nutzt Blockchain zur IP-Verschleierung

Cybersecurity-Forscher haben eine neue Technik entdeckt, die in zwei kompromittierten npm-Paketen verwendet wird. Diese Technik, die als NullReceiver bezeichnet wird, nutzt eine innovative Methode zur Verschleierung von Command-and-Control (C2) Server-IP-Adressen. Die betroffenen Pakete, bianira-ui und fluid-type-ui, verwenden eine Blockchain-basierte Strategie, um die IP-Adressen zu verbergen. Die NullReceiver-Technik ist eine Weiterentwicklung der bereits bekannten EtherHiding-Methode. Bei dieser neuen Strategie wird die IP-Adresse des C2-Servers in einer fiktiven Zieladresse innerhalb einer leeren Ethereum-Transaktion versteckt.

Diese Vorgehensweise erschwert die Identifizierung und Blockierung der C2-Server erheblich. Die Forscher haben festgestellt, dass die Trojaner-Pakete in der Lage sind, die IP-Adresse dynamisch zu entschlüsseln, was bedeutet, dass die Angreifer ihre Infrastruktur schnell anpassen können. Diese Flexibilität ermöglicht es den Cyberkriminellen, ihre Aktivitäten zu verschleiern und die Erkennung durch Sicherheitslösungen zu umgehen. Die Entdeckung der NullReceiver-Technik ist Teil eines größeren Trends, bei dem Angreifer Blockchain-Technologien nutzen, um ihre Operationen zu tarnen. Diese Entwicklung zeigt, dass Cyberkriminalität zunehmend komplexer wird und traditionelle Sicherheitsmaßnahmen möglicherweise nicht ausreichen, um solche Bedrohungen zu erkennen.

Die betroffenen npm-Pakete wurden in verschiedenen Projekten verwendet, was die Verbreitung der Malware erhöht. Entwickler, die diese Pakete in ihren Anwendungen integriert haben, sind potenziell gefährdet, da die Trojaner im Hintergrund agieren und Daten stehlen oder Systeme kompromittieren können. Die Sicherheitsforscher empfehlen, dass Entwickler und Unternehmen ihre Abhängigkeiten regelmäßig überprüfen und sicherstellen, dass sie nur vertrauenswürdige Pakete verwenden. Die Verwendung von Tools zur Überwachung und Analyse von Codeabhängigkeiten kann helfen, solche Bedrohungen frühzeitig zu erkennen. Die Entdeckung der NullReceiver-Technik unterstreicht die Notwendigkeit, Sicherheitspraktiken kontinuierlich zu aktualisieren und anzupassen.

Angesichts der sich ständig weiterentwickelnden Bedrohungslandschaft ist es entscheidend, dass Unternehmen proaktive Maßnahmen ergreifen, um ihre Systeme zu schützen. Die Forscher haben die neuen Trojaner-Pakete bereits an die zuständigen Sicherheitsbehörden gemeldet. Die genaue Anzahl der betroffenen Systeme ist derzeit unbekannt, jedoch wird geschätzt, dass die Verbreitung dieser Pakete in den letzten Monaten erheblich zugenommen hat. Die Sicherheitslücke könnte potenziell Tausende von Entwicklern und Unternehmen betreffen.

Die Sicherheitsforschung wird weiterhin intensiv verfolgt, um die Auswirkungen der NullReceiver-Technik besser zu verstehen. Die Forscher arbeiten daran, Gegenmaßnahmen zu entwickeln, um die Verbreitung solcher Trojaner zu stoppen und die Sicherheit der Software-Entwicklung zu erhöhen. Die Entdeckung wurde am 5. August 2026 veröffentlicht, und die Sicherheitsgemeinschaft ist aufgerufen, wachsam zu bleiben und die neuesten Entwicklungen in der Cybersecurity zu verfolgen.

Tags: Cybersecurity Trojaner Blockchain npm Malware NullReceiver EtherHiding IT-Sicherheit

💬 Kommentare (0)

Kommentar schreiben

info Wird nach Pruefung freigeschaltet
chat_bubble_outline

Noch keine Kommentare. Schreiben Sie den ersten!

Live-Support verfügbar
Sarah E.
Sarah E.
check_circle Bucharest
Hallo! Ich bin Sarah. Haben Sie Fragen zu unseren Produkten oder brauchen Sie Hilfe?
chat_bubble