Verfassungklage@troet.cafe<p><a href="https://troet.cafe/tags/Remote" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Remote</span></a>-Access-Trojaner in <a href="https://troet.cafe/tags/npm" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>npm</span></a>-Paket mit 40.000 wöchentlichen Downloads gefunden</p><p>Angreifer hatten das <a href="https://troet.cafe/tags/Paket" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Paket</span></a> <a href="https://troet.cafe/tags/rand" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>rand</span></a>-user-agent, das unter anderem für automatische Tests und zum <a href="https://troet.cafe/tags/Web" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Web</span></a>-Scraping dient, mit <a href="https://troet.cafe/tags/Schadcode" class="mention hashtag" rel="nofollow noopener noreferrer" target="_blank">#<span>Schadcode</span></a> versehen.</p><p>Auf npm sind kompromittierte Varianten des Pakets "rand-user-agent" aufgetaucht, die einen Remote-Access-Trojaner (RAT) an Bord hatten. Der Random User Agent ist zwar als veraltet gekennzeichnet, kommt aber nach wie vor auf gut 40.000 wöchentliche...</p><p><a href="https://www.heise.de/news/Remote-Access-Trojaner-in-npm-Paket-mit-40-000-woechentlichen-Downloads-gefunden-10377590.html" rel="nofollow noopener noreferrer" translate="no" target="_blank"><span class="invisible">https://www.</span><span class="ellipsis">heise.de/news/Remote-Access-Tr</span><span class="invisible">ojaner-in-npm-Paket-mit-40-000-woechentlichen-Downloads-gefunden-10377590.html</span></a></p>