The Hacker News 16.12.2025 21:09

Rogue NuGet Package Poses as Tracer.Fody, Steals Cryptocurrency Wallet Data

**Zusammenfassung:** Sicherheitsforscher haben ein bösartiges NuGet-Paket namens "Tracer.Fody.NLog" entdeckt, das sich als beliebte .NET-Bibliothek "Tracer.Fody" tarnt und Kryptowährungs-Wallet-Daten stiehlt. Das Paket war fast sechs Jahre lang unentdeckt im Repository verfügbar (seit Februar 2020) und nutzte Typosquatting, um Entwickler zu täuschen. Betroffen sind .NET-Entwickler, die versehentlich das gefälschte Paket anstelle des echten "Tracer.Fody" installiert haben könnten. Entwickler sollten ihre Projekte auf das bösartige Paket überprüfen, es sofort entfernen falls vorhanden, und beim Installieren von NuGet-Paketen besonders auf korrekte Schreibweise und Authentizität achten.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.