Kurzfassung
Attackers publish typosquatted npm packages (puppeter, bignum js, haski for husky, etc) embedding multi stage downloaders that fetch payload via Ethereum smart contract C2 (decentralized, censorship resistant). Payload steals SSH keys,...
Wie es funktioniert
Attackers publish typosquatted npm packages (puppeter, bignum js, haski for husky, etc) embedding multi stage downloaders that fetch payload via Ethereum smart contract C2 (decentralized, censorship resistant). Payload steals SSH keys,...
Warnzeichen
- Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.
- Link oder Absender passen nicht zur offiziellen Organisation.
- Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was tun
- 1Nicht klicken, nicht zahlen, keine Apps installieren und keine Codes teilen.
- 2Ueber die offizielle Website, App oder selbst eingetippte Telefonnummer pruefen.
- 3Falls Sie reagiert haben, Karten oder Konten sperren und den Vorfall melden.
Quelle
Socket-Security
Quelle geprueft vom Mythos Forensic Team
https://socket.dev/blog/typosquat-attack-targets-developersFAQ
Ist npm typosquat campaign — 287+ packages impersonating Puppeteer/bignum.js (Oct 2024) ein reales Betrugsmuster?
Ja. Behandeln Sie Nachricht, Anruf oder Zahlungsaufforderung als verdaechtig, bis ein offizieller Kanal sie bestaetigt.
Was sind die ersten Warnzeichen?
Dringender Druck, sofort zu klicken, zu zahlen oder Codes zu teilen.; Link oder Absender passen nicht zur offiziellen Organisation.; Anfrage nach Kartendaten, Passwoertern, OTPs, Wallet-Signaturen oder Ueberweisungen.
Was sollte ich zuerst tun?
Nicht klicken, nicht zahlen, keine Apps installieren und keine Codes teilen.; Ueber die offizielle Website, App oder selbst eingetippte Telefonnummer pruefen.; Falls Sie reagiert haben, Karten oder Konten sperren und den Vorfall melden.
Kann LegalAudit meinen Fall pruefen?
Ja. Starten Sie den kostenlosen Chat und fuegen Sie Nachricht, Link, Absender oder Zahlungsdaten ein.