Eine aktuelle Sicherheitsanalyse offenbart eine Serie von 14 trojanisierten npm-Paketen, die vorgeblich als funktionale Kalender- und Fortschrittsbibliotheken auftreten, tatsächlich aber eine KI-gestützte Linux-Hintertür namens RedC2 4.0 einschleusen. Die Pakete sind voll funktionsfähig und erfüllen die versprochenen Datumsoperationen – unter dieser Tarnung versteckt sich jedoch ein binärer Schadcode, der als nativer Mathematik-Beschleuniger getarnt wird und beim Import sofort im Hintergrund ausgeführt wird.
Die entdeckten npm-Pakete im Überblick
Sicherheitsforscher identifizierten folgende Pakete, die alle in der Version 1.0.0 vorliegen, Ausnahme: streak-metrics-math in den Versionen 1.0.0 und 1.0.1:
- [email protected],1.0.1
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
- [email protected]
Die bösartige Binärdatei liegt in den Verzeichnissen dist/ oder dist/internal/ und trägt wechselnde Namen wie math-core.bin, calc.bin oder calc-mapping.bin. In allen Fällen handelt es sich um das gleiche Linux-Backdoor, das RedShell-Beacon für das C2-Framework RedC2 4.0.
Funktionsweise des Trojaners: Wie die Hintertür eingeschleust wird
Der Auslieferungsmechanismus ist bemerkenswert raffiniert: Die Paket-Einstiegsdatei dist/index.mjs fungiert als Trojaner-Lader. Sie exportiert die legitimen Datumsfunktionen und startet das eingebettete Implantat automatisch beim Modulladen – ohne Install-Hook und ohne dass eine exportierte Funktion aufgerufen werden muss. Ein einziger Import der Bibliothek an irgendeiner Stelle im Abhängigkeitsgraphen, selbst transitiv, genügt, um den Schadcode auszuführen. Der Loader markiert die Binärdatei als ausführbar und startet sie als losgelösten Hintergrundprozess.
Einmal ausgeführt, kommuniziert das RedShell-Beacon mit einem entfernten Windows– oder Linux-Server, um Post-Exploitation-Aktivitäten auf dem kompromittierten Host zu ermöglichen. Das Beacon registriert das infizierte System durch die Übermittlung einer „Check-in-Nachricht“ mit grundlegenden Systeminformationen und tritt anschließend in eine Befehlsverarbeitungsschleife ein: Es führt eingehende Anweisungen über /bin/sh aus und sendet die Ergebnisse zurück.
RedC2 4.0: Ein KI-gestütztes Command-and-Control-Framework
RedC2 4.0 wird auf Cybersicherheitsforen als plattformübergreifendes Toolkit für Windows, macOS und Linux vermarktet. Es bietet umfangreiche Funktionen: Überwachung, Diebstahl von Anmeldeinformationen, Laden von Payloads und Massenoperationen. Die Version wurde Anfang Juni 2026 von einem Bedrohungsakteur mit dem Pseudonym „MarlboroMan“ auf Hack Forums beworben und als Command-and-Control-Framework beschrieben, das „auf Umgehung ausgelegt“ sei.
Bereits im Januar 2026 wurde Version 3.0 verkauft, Version 2.0 erschien im August 2025 – das Framework befindet sich also seit mindestens einem Jahr in aktiver Entwicklung. Das RedShell-Linux-Beacon wurde erstmals in Version 4.0 eingeführt.
Das C2-Framework unterstützt Terminalsitzungen, Dateitransfer, gestaffelte Payload-Zustellung, Datensammlung, Multi-Beacon-Betrieb, Netzwerkvisualisierung, Host-zu-Host-Tunneling sowie die Ausführung von Beacon Object Files (BOFs), .NET-Assemblies und Shellcode direkt im Arbeitsspeicher. Die Linux-Variante des Beacons erlaubt zusätzlich Systemerkennung, Zugriff auf SSH-Schlüssel und Browser-Anmeldedaten, Persistenzmechanismen, SOCKS5-Proxying sowie Network Pivoting.
Red Agent: KI-gestützte Befehlsausführung
Ein besonders auffälliges Merkmal von RedC2 ist der integrierte KI-Assistent Red Agent. Dabei handelt es sich um eine LLM-gestützte Befehlsschicht, die natürlichsprachliche Eingaben des Operators in Framework-Befehle übersetzt. Der Betreiber kann komplexe Post-Exploitation-Aufgaben wie Netzwerkerkundung oder Credential-Dumping einfach per Text formulieren. Die Abstraktion erlaubt es auch weniger erfahrenen Angreifern, mehrstufige Eindringversuche effizient durchzuführen.
Auf einer Clear-Web-Präsenz namens Red Offsec wird das Tool für 99,99 US-Dollar angeboten. Die Nutzungsbedingungen verbieten zwar ausdrücklich den Einsatz für unbefugte Computerzugriffe und Hacking ohne Erlaubnis. Offensichtlich dienen diese Klauseln jedoch vor allem dem rechtlichen Schutz des Anbieters.
Weitere Bedrohungen aus der Lieferkette
Die Entdeckung der npm-Pakete reiht sich in eine Serie von Supply-Chain-Angriffen ein. Kurz zuvor waren drei legitime Rust-Crates ([email protected], [email protected] und [email protected]) kompromittiert worden. Angreifer hatten eine bösartige proc-macro-Abhängigkeit eingeschleust, die während Cargo-Builds automatisch plattformübergreifende Malware ausführte. Die Schadsoftware profilierte das infizierte Gerät, erfasste Chromium-basierte Browser und etablierte Persistenz, um weitere Payloads nachzuladen.
Hinweise deuten darauf hin, dass die Anmeldedaten des Maintainers kompromittiert wurden. Ermittlungen zeigen zudem Überschneidungen in der Infrastruktur mit früheren Angriffen auf die npm-Pakete Mastra und Axios, die beide mit nordkoreanischen Bedrohungsakteuren in Verbindung gebracht werden.
Diese Vorfälle unterstreichen eine besorgniserregende Entwicklung: Bislang kaum dokumentierte KI-integrierte C2-Frameworks werden zunehmend über öffentliche Paketregister verbreitet und senken gleichzeitig die Einstiegshürde für weniger versierte Angreifer. Die Kombination aus funktionaler Tarnung, automatischer Aktivierung ohne Install-Hook und der Möglichkeit, Befehle per natürlicher Sprache zu steuern, macht diese Bedrohung besonders schwer zu erkennen und abzuwehren. Unternehmen und Entwickler sollten die Vertrauenswürdigkeit ihrer Abhängigkeiten noch strenger prüfen, insbesondere bei Paketen, die scheinbar nützliche Basisfunktionen bieten und aus kaum bekannten Quellen stammen.