Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Jscrambler-Versionen infiziert

- Sicherheitshinweis

Mehrere Versionen des npm-Pakets Jscrambler sind infiziert. Der eingeschleuste Schadcode ist dafür ausgelegt, unter anderem Anmeldedaten auszulesen. Nutzende der betroffenen npm-Paketversionen sollten rasch handeln.
6091.png

© Adobe Stock

Entwicklungs- und Testumgebungen gefährdet

Der Hersteller JScrambler informierte am Samstag, 11. Juli 2026, über mehrere manipulierte Versionen des gleichnamigen npm-Pakets. Über das Paket werde Schadsoftware verbreitet, die Browser-Anmeldedaten, Cookies sowie Daten von Krypto-Wallets auslesen soll. Betroffen sind folgende Versionen des npm-Paket Jscrambler:

  • 8.14.0

  • 8.16.0

  • 8.17.0

  • 8.18.0

  • 8.20.0

Mit der Version 8.22.0 steht eine bereinigte Version zur Verfügung. Die infizierten Versionen wurden am 11. Juli 2026 ins Repository gestellt, sind aber inzwischen alle entfernt.

Über diesen Lieferkettenangriff berichten der Hersteller sowie verschiedene Plattformen und Medien.

Das npm-Paket Jscrambler fungiert als Kommandozeilen-Client und wird häufig in Entwicklungs- und Testumgebungen eingesetzt.

Empfehlung

Wenn Sie eine der betroffenen Jscrambler-Versionen installiert haben, betrachten Sie den betroffenen Rechner als kompromittiert. Beachten Sie in diesem Fall folgende Hinweise:

  • Aktualisieren Sie Jscrambler auf die bereinigte Version 8.22.0 oder auf eine andere nachweislich nicht manipulierte Version.

  • Erneuern Sie alle Browser-Anmeldedaten, API-Token und andere Zugangsdaten.

  • Prüfen Sie Krypto-Wallets auf Auffälligkeiten. Transferieren Sie ggf. Krypto-Guthaben in eine andere Wallet.

Weitere Informationen

Sicherheitshinweis des Herstellers (engl.)

Bericht von StepSecurity (engl.)

Bericht von Socket (engl.)

Artikel bei The Hacker News (engl.)