npm ist die zentrale Paketverwaltung für die JavaScript- und Node.js-Welt. Wird ein beliebtes Paket manipuliert, kann sich Schadcode über Entwicklerrechner, Build-Systeme und Cloud-Umgebungen verbreiten – oft ohne dass die Betroffenen eine verdächtige Datei manuell öffnen müssen.
Die von Amazon beschriebenen Vorfälle im Überblick :
Die Angreifer kombinierten Social Engineering – etwa den Aufbau von Beziehungen zu Maintainerinnen und Maintainer sowie den Diebstahl von Zugangsdaten – mit mutmaßlich KI-generiertem Code, der die Erkennung erschweren sollte . Statt die eigentliche Laufzeitlogik der Bibliotheken offensichtlich zu verändern, schleusten sie manipulierte Updates ein. Diese konnten bei der Installation auf den Rechnern von Entwicklern Wallets und Zugangsdaten angreifen .
Microsoft Threat Intelligence ordnete Sapphire Sleet außerdem mit hoher Sicherheit einen separaten Angriff auf die npm-Pakete des KI-Frameworks Mastra zu. Am 17. Juni 2026 wurden innerhalb von 45 Minuten mehr als 140 manipulierte Pakete veröffentlicht .
Parallel dazu dokumentierten Sicherheitsforscher von OpenSource Malware eine neue Blockchain-basierte Technik namens NullReceiver. Sie wurde in den trojanisierten npm-Paketen bianira-ui@1.27.0 und fluid-type-ui@2.0.8 gefunden. Beide Pakete geben sich als legitime Tailwind-CSS-Plugins aus und werden mit der Kampagne „Contagious Interview“ in Verbindung gebracht .
Der technische Ablauf :
0xa322e5f3d311d3080e6f0121063e9adc2490ef1a .Für herkömmliche Überwachung sieht das zunächst wie eine gewöhnliche Krypto-Transaktion aus. Es gibt weder einen auffälligen Dateninhalt noch eine versteckte Domain oder eine statisch im Malware-Code enthaltene IP-Adresse. NullReceiver verlagert das „Geheimnis“ damit aus den Transaktionsdaten in die Empfängeradresse selbst – eine Weiterentwicklung früherer Ansätze wie EtherHiding .
Bei EtherHiding wurde schädlicher Code beziehungsweise eine Infrastrukturinformation in Blockchain-Daten oder Smart Contracts versteckt. NullReceiver geht einen unauffälligeren Weg: Die Malware benötigt lediglich eine bestimmte Angreifer-Wallet und beobachtet deren jüngste Transaktion.
Mehrere große Sicherheitsunternehmen kommen bei den npm-Vorfällen zu einer ähnlichen Einschätzung:
In der vorliegenden Quellenlage findet sich keine ausdrückliche öffentliche Erklärung der nordkoreanischen Regierung, die sich konkret gegen die Vorwürfe zu Sapphire Sleet oder NullReceiver richtet. Eine solche Stellungnahme sollte daher nicht als belegt dargestellt werden.
NullReceiver zeigt, warum klassische Schutzmaßnahmen allein nicht ausreichen: Eine Abwehr, die nur nach verdächtigen Domains, festen IP-Adressen oder auffälligen Blockchain-Nutzdaten sucht, kann diese Technik übersehen.
Sicherheitsverantwortliche und Entwicklerteams sollten deshalb mehrere Schutzschichten kombinieren :
Die zentrale Lehre lautet: Auch ein Paket, das seit Jahren vertrauenswürdig wirkt, bleibt Teil der Angriffsfläche. Und selbst eine scheinbar leere Blockchain-Transaktion kann für Malware eine wichtige Nachricht enthalten.