Am 14. Mai 2026 deckte Zscaler ThreatLabz einen Supply Chain Angriff auf: Der Bedrohungsakteur SmartApeSG (auch bekannt als ZPHP und HANEYMANEY) injizierte bösartigen JavaScript Code in das legitime Okendo Reviews Wid...

Create a landscape editorial hero image for this Studio Global article: What was the Okendo Reviews widget supply chain attack in mid-May 2026, including how the SmartApeSG threat actor compromised the widget wit. Article summary: Here is a comprehensive breakdown of the Okendo Reviews widget supply chain attack in mid-May 2026.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as fac
Am 14. Mai 2026 identifizierten die Sicherheitsexperten von Zscaler ThreatLabz einen gravierenden Supply-Chain-Angriff. Der Bedrohungsakteur SmartApeSG (auch bekannt als ZPHP und HANEYMANEY) hatte bösartigen JavaScript-Code in das legitime Okendo-Reviews-Widget eingeschleust . Okendo ist eine Plattform für Kundenbewertungen, die von über 18.000 Marken auf stark frequentierten E-Commerce-Seiten, Produktseiten und Bewertungsformularen weltweit genutzt wird
. Die Kompromittierung setzte Millionen von Online-Käufern Schadsoftware aus. Die Cloud-Plattform von Zscaler verzeichnete an einem einzigen Tag fast 15.000 Blockaden im Zusammenhang mit den Aktivitäten von SmartApeSG
.
Der injizierte Code fungierte als gestaffelter Lader mit mehreren Umgehungs- und Zielauswahlmechanismen . Anstatt sofort Malware auszuliefern, führte er zunächst Umgebungsprüfungen durch:
<script>-Element in die Seite, um weitere Nutzlasten abzurufen ClickFix ist eine Social-Engineering-Technik, bei der ein bösartiges Skript einen Befehl in die Zwischenablage des Nutzers kopiert und dann Anweisungen einblendet, diesen Befehl auszuführen – normalerweise durch Drücken von Win + R, Einfügen und Bestätigen. Der Befehl ist als Überprüfungsschritt getarnt. In diesem Angriff war die ClickFix-Masche in eine gefälschte CAPTCHA-Seite eingebettet, die vom kompromittierten Widget generiert wurde . Folgte ein Benutzer den Anweisungen, löste der eingefügte Befehl ein PowerShell-Skript oder eine HTML-Anwendung (HTA-Datei) aus, die dann Malware herunterlud und installierte
.
Nach der Ausführung der ClickFix-Masche brachte die Infektionskette eine oder mehrere der folgenden Schadsoftware-Arten auf das System :
SmartApeSG ist kein neuer Akteur. Die Gruppe ist seit Mitte 2024 mit ClickFix-Kampagnen aktiv und hat NetSupport RAT, Remcos RAT, StealC und Sectop RAT in mehreren früheren Angriffen eingesetzt . Frühere Kampagnen nutzten kompromittierte Websites mit gefälschten CAPTCHA-Seiten, um Nutzer dazu zu bringen, bösartige Befehle über den Windows-Ausführen-Dialog auszuführen
. Zudem wurde die Gruppe beim Einsatz des DeerStealer-Datendiebs in früheren ClickFix-Varianten beobachtet
. Der Okendo-Angriff stellt eine Eskalation dar: Anstatt einzelne Websites zu infizieren, kompromittierte SmartApeSG ein weit verbreitetes Drittanbieter-Widget und erreichte auf einen Schlag Tausende von Seiten – ein klassischer Supply-Chain-Verstärker
.
JS.Injection.SmartApeSG, um die Injektionsaktivität zu verfolgen und zu blockieren hxxp://cdn-static[.]okendo[.]io/reviews-widget-plus/js/okendo-reviews[.]jsapi[.]wigetticks[.]com und api[.]wizzleticks[.]com Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Am 14. Mai 2026 deckte Zscaler ThreatLabz einen Supply Chain Angriff auf: Der Bedrohungsakteur SmartApeSG (auch bekannt als ZPHP und HANEYMANEY) injizierte bösartigen JavaScript Code in das legitime Okendo Reviews Wid...
Am 14. Mai 2026 deckte Zscaler ThreatLabz einen Supply Chain Angriff auf: Der Bedrohungsakteur SmartApeSG (auch bekannt als ZPHP und HANEYMANEY) injizierte bösartigen JavaScript Code in das legitime Okendo Reviews Wid... Das Widget wird von über 18.000 Marken auf stark frequentierten E Commerce Seiten weltweit genutzt – der Angriff setzte Millionen von Online Käufern Malware aus [3][4][8].
Der Schadcode arbeitete als gestaffelter Lader mit localStorage Tracking, User Agent Filterung (Ausschluss mobiler Geräte) und XOR Verschleierung, um eine Fake CAPTCHA Seite (ClickFix) einzublenden [3][6][9].