{"id":4400,"date":"2026-05-12T13:04:35","date_gmt":"2026-05-12T13:04:35","guid":{"rendered":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/"},"modified":"2026-05-12T13:04:35","modified_gmt":"2026-05-12T13:04:35","slug":"das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen","status":"publish","type":"post","link":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/","title":{"rendered":"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen"},"content":{"rendered":"<p><em><strong>Ein Angreifer hat 84 TanStack-npm-Versionen in 42 Paketen vergiftet, GitHub-OIDC-Tokens und Cloud-Schl\u00fcssel gestohlen und einen Totmannschalter eingebaut, der Ihr System zerst\u00f6rt.<\/strong><\/em><\/p>\n<p><span style=\"font-weight: 400\">Der Zeitpunkt des Angreifers war pr\u00e4zise. Ein Fork, ein versteckter Commit, ein Zero-Diff-Pull-Request und dann fast acht Stunden lang nichts Sichtbares.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Am 11. Mai zwischen 19:20 und 19:26 UTC trafen 84 sch\u00e4dliche Versionen, verteilt auf 42 offizielle @tanstack-npm-Pakete, die Registry. Laut @IntCyberDigest<\/span><a href=\"https:\/\/x.com\/IntCyberDigest\/status\/2053983157628596484\"> <span style=\"font-weight: 400\">auf X<\/span><\/a><span style=\"font-weight: 400\"> hat allein @tanstack\/react-router mehr als 12 Millionen w\u00f6chentliche Downloads. Das machte es zum perfekten Ziel.<\/span><\/p>\n<h2><b>Der Credential-Sweep, den niemand kommen sah<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Die Nutzlast, eine etwa 2,3 MB gro\u00dfe obfuskierte Datei namens router_init.js, wurde in dem Moment ausgef\u00fchrt, in dem ein Entwickler oder eine CI-Pipeline npm install ausf\u00fchrte. AWS IMDS, GCP-Metadaten, Kubernetes-Service-Account-Tokens, Vault-Tokens, SSH-Private-Keys. Sie durchlief alle.<\/span><\/p>\n<p><span style=\"font-weight: 400\">TanStack-Maintainer Tanner Linsley best\u00e4tigte, dass das gesamte Team 2FA aktiviert hatte. Laut dem auf<\/span><a href=\"https:\/\/tanstack.com\/blog\/npm-supply-chain-compromise-postmortem\"> <span style=\"font-weight: 400\">tanstack.com<\/span><\/a><span style=\"font-weight: 400\"> ver\u00f6ffentlichten Postmortem spielte das keine Rolle. Die Angriffskette ben\u00f6tigte \u00fcberhaupt keine npm-Anmeldeinformationen.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Die Exfiltration lief \u00fcber das Session\/Oxen-Messenger-Netzwerk, insbesondere filev2.getsession.org und seed1 bis seed3.getsession.org. Ende-zu-Ende-verschl\u00fcsselt. Kein angreifergesteuerter Command-and-Control-Server, der per IP blockiert werden k\u00f6nnte. Das<\/span><a href=\"https:\/\/www.livebitcoinnews.com\/npm-worm-steals-crypto-keys-targets-19-packages\/\"> <span style=\"font-weight: 400\">Spielbuch des npm-Wurms, der Krypto-Schl\u00fcssel stiehlt<\/span><\/a><span style=\"font-weight: 400\">, angepasst und verbessert.<\/span><\/p>\n<h2><b>Wie ein Zero-Diff-PR die gesamte Release-Pipeline vergiftete<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Die Vorbereitung begann einen Tag zuvor. Ein Fork von TanStack\/router, umbenannt in github.com\/zblgg\/configuration, um Fork-List-Suchen zu entgehen, erhielt am 10. Mai um 23:29 UTC einen sch\u00e4dlichen Commit. Gef\u00e4lschte Identit\u00e4t: claude@users.noreply.github.com. Nicht das Anthropic-Produkt. Eine erfundene E-Mail.<\/span><\/p>\n<p><span style=\"font-weight: 400\">PR #7378 wurde am n\u00e4chsten Morgen ge\u00f6ffnet. Der pull_request_target-Workflow-Trigger, ein seit Langem dokumentiertes gef\u00e4hrliches Muster, f\u00fchrte Benchmark-Jobs mit dem Code des Forks aus. Das reichte.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Der vergiftete pnpm-Store-Cache wurde unter genau dem Schl\u00fcssel gespeichert, nach dem release.yml sp\u00e4ter suchen w\u00fcrde. Der Angreifer pushte den PR dann per Force-Push zur\u00fcck zu einem Zero-File-No-Op und schloss ihn. Der Cache blieb bestehen. Forscher Adnan Khan dokumentierte diese Angriffsklasse im Jahr 2024. Der Angreifer \u00fcbernahm die Technik fast wortw\u00f6rtlich, inklusive des Quellenvermerks.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Als Maintainer Manuel sp\u00e4ter einen nicht verwandten PR zusammenf\u00fchrte, der einen CSS.supports-Fix in den Main brachte, wurde der Release-Workflow ausgel\u00f6st und stellte den vergifteten Cache wieder her. GitHub-Anmeldeinformationen wurden durch dieselbe<\/span><a href=\"https:\/\/www.livebitcoinnews.com\/crypto-news-today-crypto-credentials-are-being-stolen-via-github-by-astaroth-trojan\/\"> <span style=\"font-weight: 400\">GitHub-basierte Methode des Credential-Diebstahls<\/span><\/a><span style=\"font-weight: 400\"> erbeutet, die bereits in fr\u00fcheren Kampagnen gesehen wurde.<\/span><\/p>\n<h2><b>Der Totmannschalter<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Forscher carlini, der auf<\/span><a href=\"https:\/\/github.com\/TanStack\/router\/issues\/7383\"> <span style=\"font-weight: 400\">GitHub Issue #7383<\/span><\/a><span style=\"font-weight: 400\"> postete, wies auf etwas anderes in der Nutzlast hin. Ein Skript, das als systemd-Dienst unter Linux und als LaunchAgent unter macOS installiert wurde, fragt alle 60 Sekunden api.github.com mit dem gestohlenen Token ab. Wenn dieses Token widerrufen wird, f\u00fchrt das Skript rm -rf aus. Ihr Home-Verzeichnis, weg.<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u201eBitte seien Sie vorsichtig beim Widerrufen von Tokens&#8220;, schrieb carlini im Thread. Und belie\u00df es dabei.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Sicherheitsforscher ahmadnassri merkte im Tracking-Issue an, dass<\/span><a href=\"https:\/\/socket.dev\/supply-chain-attacks\/mini-shai-hulud\"> <span style=\"font-weight: 400\">socket.dev<\/span><\/a><span style=\"font-weight: 400\"> 84 einzelne @tanstack-PURLs sowie den Wurm verfolgte, der sich auf 200 oder mehr andere Pakete ausbreitete.<\/span><\/p>\n<h2><b>Der OIDC-Trick, der alles sauber aussehen lie\u00df<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Die vergifteten Versionen trugen eine g\u00fcltige kryptografische Herkunftsbest\u00e4tigung. Die Ver\u00f6ffentlichung erfolgte \u00fcber die OIDC-Trusted-Publisher-Bindung von GitHub Actions f\u00fcr den Release-Workflow von TanStack\/router. F\u00fcr npm sahen die Pakete identisch aus mit allem, was Linsley selbst ausgeliefert h\u00e4tte.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Dies ist der Teil, der Verteidiger verunsichert. Die Nutzlast ben\u00f6tigte niemandes npm-Token. Sie erstellte ein ver\u00f6ffentlichungsf\u00e4higes OIDC-Token, indem sie den Arbeitsspeicher des Runners direkt auslas, den GitHub-Actions-Runner.Worker-Prozess \u00fcber \/proc-Eintr\u00e4ge lokalisierte und ihn auslas. Das gleiche Python-Skript, das auch beim Kompromittieren von tj-actions\/changed-files im M\u00e4rz 2025 verwendet wurde.<\/span><\/p>\n<p><span style=\"font-weight: 400\">@IntCyberDigest<\/span><a href=\"https:\/\/x.com\/IntCyberDigest\/status\/2053983157628596484\"> <span style=\"font-weight: 400\">beschrieb es auf X<\/span><\/a><span style=\"font-weight: 400\"> als den ersten dokumentierten npm-Wurm, der mit einem g\u00fcltigen, signierten Authentizit\u00e4tszertifikat ausgeliefert wird.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Die Erkennung kam von au\u00dfen. Forscher ashishkurmi, der f\u00fcr StepSecurity arbeitet, meldete es innerhalb von 20 Minuten nach der sch\u00e4dlichen Ver\u00f6ffentlichung \u00f6ffentlich. Carlini reichte direkt bei npm einen Bericht ein, kurz bevor das GitHub-Issue ver\u00f6ffentlicht wurde.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Als sauber best\u00e4tigte Pakete: @tanstack\/query, @tanstack\/table, @tanstack\/form, @tanstack\/virtual, @tanstack\/store. Jeder, der am 11. Mai ein betroffenes Paket installiert hat, sollte sofort AWS-, GCP-, Kubernetes-, Vault-, GitHub-, npm- und SSH-Anmeldeinformationen rotieren.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Das Team hat seitdem alle 84 Versionen als veraltet markiert und die npm-Sicherheit beauftragt, die Tarballs aus der Registry zu entfernen.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein Angreifer hat 84 TanStack-npm-Versionen in 42 Paketen vergiftet, GitHub-OIDC-Tokens und Cloud-Schl\u00fcssel gestohlen und einen Totmannschalter eingebaut, der Ihr System zerst\u00f6rt. Der Zeitpunkt des Angreifers war pr\u00e4zise. Ein Fork, ein versteckter Commit, ein Zero-Diff-Pull-Request und dann fast acht Stunden lang nichts Sichtbares. Am 11. Mai zwischen 19:20 und 19:26 UTC trafen 84 sch\u00e4dliche Versionen, verteilt [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":4399,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[127],"tags":[],"class_list":["post-4400","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crypto-scams"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen - German Live Bitcoin News<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen - German Live Bitcoin News\" \/>\n<meta property=\"og:description\" content=\"Ein Angreifer hat 84 TanStack-npm-Versionen in 42 Paketen vergiftet, GitHub-OIDC-Tokens und Cloud-Schl\u00fcssel gestohlen und einen Totmannschalter eingebaut, der Ihr System zerst\u00f6rt. Der Zeitpunkt des Angreifers war pr\u00e4zise. Ein Fork, ein versteckter Commit, ein Zero-Diff-Pull-Request und dann fast acht Stunden lang nichts Sichtbares. Am 11. Mai zwischen 19:20 und 19:26 UTC trafen 84 sch\u00e4dliche Versionen, verteilt [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/\" \/>\n<meta property=\"og:site_name\" content=\"German Live Bitcoin News\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-12T13:04:35+00:00\" \/>\n<meta name=\"author\" content=\"germanlbn\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"germanlbn\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/\"},\"author\":{\"name\":\"germanlbn\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/#\\\/schema\\\/person\\\/41f362c99de6879e21134a1b2b554c1a\"},\"headline\":\"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen\",\"datePublished\":\"2026-05-12T13:04:35+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/\"},\"wordCount\":709,\"commentCount\":0,\"image\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/05\\\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp\",\"articleSection\":[\"Crypto Scams\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/\",\"url\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/\",\"name\":\"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen - German Live Bitcoin News\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/05\\\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp\",\"datePublished\":\"2026-05-12T13:04:35+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/#\\\/schema\\\/person\\\/41f362c99de6879e21134a1b2b554c1a\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/05\\\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp\",\"contentUrl\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/wp-content\\\/uploads\\\/sites\\\/5\\\/2026\\\/05\\\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp\",\"width\":200,\"height\":200},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/2026\\\/05\\\/12\\\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/#website\",\"url\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/\",\"name\":\"German Live Bitcoin News\",\"description\":\"Live Bitcoin News ist die Quelle f\u00fcr aktuelle Nachrichten zu Ethereum, XRP, DeFi, Web 3.0, Kryptotrends, Marktanalysen, Blockchain und globalen Finanznachrichten \u2013 24 Stunden am Tag, 7 Tage die Woche.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/#\\\/schema\\\/person\\\/41f362c99de6879e21134a1b2b554c1a\",\"name\":\"germanlbn\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fba58a7a0f25f48c7b91e5bd945cd723d6f1d6b622b31a5184dc56efd71b4024?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fba58a7a0f25f48c7b91e5bd945cd723d6f1d6b622b31a5184dc56efd71b4024?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/fba58a7a0f25f48c7b91e5bd945cd723d6f1d6b622b31a5184dc56efd71b4024?s=96&d=mm&r=g\",\"caption\":\"germanlbn\"},\"url\":\"https:\\\/\\\/global.livebitcoinnews.com\\\/ge\\\/author\\\/germanlbn\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen - German Live Bitcoin News","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/","og_locale":"de_DE","og_type":"article","og_title":"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen - German Live Bitcoin News","og_description":"Ein Angreifer hat 84 TanStack-npm-Versionen in 42 Paketen vergiftet, GitHub-OIDC-Tokens und Cloud-Schl\u00fcssel gestohlen und einen Totmannschalter eingebaut, der Ihr System zerst\u00f6rt. Der Zeitpunkt des Angreifers war pr\u00e4zise. Ein Fork, ein versteckter Commit, ein Zero-Diff-Pull-Request und dann fast acht Stunden lang nichts Sichtbares. Am 11. Mai zwischen 19:20 und 19:26 UTC trafen 84 sch\u00e4dliche Versionen, verteilt [&hellip;]","og_url":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/","og_site_name":"German Live Bitcoin News","article_published_time":"2026-05-12T13:04:35+00:00","author":"germanlbn","twitter_card":"summary_large_image","twitter_misc":{"Verfasst von":"germanlbn","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/#article","isPartOf":{"@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/"},"author":{"name":"germanlbn","@id":"https:\/\/global.livebitcoinnews.com\/ge\/#\/schema\/person\/41f362c99de6879e21134a1b2b554c1a"},"headline":"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen","datePublished":"2026-05-12T13:04:35+00:00","mainEntityOfPage":{"@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/"},"wordCount":709,"commentCount":0,"image":{"@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/#primaryimage"},"thumbnailUrl":"https:\/\/global.livebitcoinnews.com\/ge\/wp-content\/uploads\/sites\/5\/2026\/05\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp","articleSection":["Crypto Scams"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/","url":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/","name":"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen - German Live Bitcoin News","isPartOf":{"@id":"https:\/\/global.livebitcoinnews.com\/ge\/#website"},"primaryImageOfPage":{"@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/#primaryimage"},"image":{"@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/#primaryimage"},"thumbnailUrl":"https:\/\/global.livebitcoinnews.com\/ge\/wp-content\/uploads\/sites\/5\/2026\/05\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp","datePublished":"2026-05-12T13:04:35+00:00","author":{"@id":"https:\/\/global.livebitcoinnews.com\/ge\/#\/schema\/person\/41f362c99de6879e21134a1b2b554c1a"},"breadcrumb":{"@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/#primaryimage","url":"https:\/\/global.livebitcoinnews.com\/ge\/wp-content\/uploads\/sites\/5\/2026\/05\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp","contentUrl":"https:\/\/global.livebitcoinnews.com\/ge\/wp-content\/uploads\/sites\/5\/2026\/05\/Binance-Warns-of-North-Korean-Attacks-Using-Fake-Interviews-600x343-1-200x200-1.webp","width":200,"height":200},{"@type":"BreadcrumbList","@id":"https:\/\/global.livebitcoinnews.com\/ge\/2026\/05\/12\/das-npm-paket-das-ihre-dateien-loescht-wenn-sie-versuchen-es-zu-stoppen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/global.livebitcoinnews.com\/ge\/"},{"@type":"ListItem","position":2,"name":"Das npm-Paket, das Ihre Dateien l\u00f6scht, wenn Sie versuchen, es zu stoppen"}]},{"@type":"WebSite","@id":"https:\/\/global.livebitcoinnews.com\/ge\/#website","url":"https:\/\/global.livebitcoinnews.com\/ge\/","name":"German Live Bitcoin News","description":"Live Bitcoin News ist die Quelle f\u00fcr aktuelle Nachrichten zu Ethereum, XRP, DeFi, Web 3.0, Kryptotrends, Marktanalysen, Blockchain und globalen Finanznachrichten \u2013 24 Stunden am Tag, 7 Tage die Woche.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/global.livebitcoinnews.com\/ge\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/global.livebitcoinnews.com\/ge\/#\/schema\/person\/41f362c99de6879e21134a1b2b554c1a","name":"germanlbn","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/fba58a7a0f25f48c7b91e5bd945cd723d6f1d6b622b31a5184dc56efd71b4024?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/fba58a7a0f25f48c7b91e5bd945cd723d6f1d6b622b31a5184dc56efd71b4024?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fba58a7a0f25f48c7b91e5bd945cd723d6f1d6b622b31a5184dc56efd71b4024?s=96&d=mm&r=g","caption":"germanlbn"},"url":"https:\/\/global.livebitcoinnews.com\/ge\/author\/germanlbn\/"}]}},"_links":{"self":[{"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/posts\/4400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/comments?post=4400"}],"version-history":[{"count":0,"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/posts\/4400\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/media\/4399"}],"wp:attachment":[{"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/media?parent=4400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/categories?post=4400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/global.livebitcoinnews.com\/ge\/wp-json\/wp\/v2\/tags?post=4400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}