Jscrambler-Versionen infiziert
- Sicherheitshinweis
© Adobe Stock
Entwicklungs- und Testumgebungen gefährdet
Der Hersteller JScrambler informierte am Samstag, 11. Juli 2026, über mehrere manipulierte Versionen des gleichnamigen npm-Pakets. Über das Paket werde Schadsoftware verbreitet, die Browser-Anmeldedaten, Cookies sowie Daten von Krypto-Wallets auslesen soll. Betroffen sind folgende Versionen des npm-Paket Jscrambler:
-
8.14.0
-
8.16.0
-
8.17.0
-
8.18.0
-
8.20.0
Mit der Version 8.22.0 steht eine bereinigte Version zur Verfügung. Die infizierten Versionen wurden am 11. Juli 2026 ins Repository gestellt, sind aber inzwischen alle entfernt.
Über diesen Lieferkettenangriff berichten der Hersteller sowie verschiedene Plattformen und Medien.
Das npm-Paket Jscrambler fungiert als Kommandozeilen-Client und wird häufig in Entwicklungs- und Testumgebungen eingesetzt.
Empfehlung
Wenn Sie eine der betroffenen Jscrambler-Versionen installiert haben, betrachten Sie den betroffenen Rechner als kompromittiert. Beachten Sie in diesem Fall folgende Hinweise:
-
Aktualisieren Sie Jscrambler auf die bereinigte Version 8.22.0 oder auf eine andere nachweislich nicht manipulierte Version.
-
Erneuern Sie alle Browser-Anmeldedaten, API-Token und andere Zugangsdaten.
-
Prüfen Sie Krypto-Wallets auf Auffälligkeiten. Transferieren Sie ggf. Krypto-Guthaben in eine andere Wallet.
Weitere Informationen
Sicherheitshinweis des Herstellers (engl.)