Supply-Chain-Malware in PyPI und Daemon Tools — DACH-Firmen im Visier
ki-pentesting

Supply-Chain-Malware in PyPI und Daemon Tools — DACH-Firmen im Visier

ki-pentesting3 unabhängige QuellenFlowKI Newsroom

Malware in Entwickler-Ökosystemen entdeckt

Cybersecurity-Forscher haben in dieser Woche zwei parallele Supply-Chain-Kompromittierungen aufgedeckt. Laut The Hacker News wurden drei Pakete im Python Package Index (PyPI) identifiziert, die die bislang unbekannte Malware-Familie ZiChatBot ausliefern — auf Windows- und Linux-Systemen über Zulip-APIs. Parallel dazu bestätigten die Entwickler von Daemon Tools einen Sicherheitsvorfall: Wie Help Net Security meldet, hatten Angreifer die populäre Disk-Image-Software trojanisiert und Backdoors eingebaut. Daemon Tools wird von Millionen Gamern, Entwicklern und IT-Administratoren weltweit eingesetzt.

Die PyPI-Pakete nutzen bewusst irreführende Namen und Beschreibungen, um als legitime Abhängigkeiten zu erscheinen — ein klassisches Taktik-Muster bei Dependency-Injection-Angriffen. ZiChatBot agiert nach Aktivierung als Reconnaissance-Tool und kann persistent auf Systemen installiert werden. Disc Soft Limited, der Hersteller von Daemon Tools Lite, hat bestätigt, dass die Trojanisierung über einen unbefugten Zugriff auf die Build-Pipeline stattfand. Das Unternehmen hat inzwischen eine bereinigte Version freigegeben.

Relevanz für deutsche Mittelstand und Enterprise

Für DACH-Unternehmen ist die aktuelle Situation kritisch: Daemon Tools ist auch in deutschen und österreichischen IT-Teams weit verbreitet, insbesondere in Entwicklung und QA. Python-Dependencies sind in modernen DevOps- und ML-Pipelines fest verankert. Ein Sicherheitsereignis in diesen Tools bedeutet potenzielle DSGVO-Meldepflicht gemäß Artikel 33 — insbesondere wenn PII durch Reconnaissance-Phase abfließt. Unternehmen, die unter den EU-AI-Act fallen und LLM-Frameworks wie PyTorch oder Hugging Face über PyPI beziehen, müssen ihre Supply-Chain-Kontrollen verschärfen. Interne Pentesting-Labs sollten auch Dependency-Scanning und Signed-Release-Verifikation prüfen.

Handlung für Sicherheitsteams

Sofort: Überprüfen Sie Log-Daten auf Daemon Tools-Installationen und PyPI-Package-Imports (besonders die genannten drei Pakete). Aktualisieren Sie auf die bereinigte Version von Daemon Tools und führen Sie einen Dependency-Audit in Ihren Python-Projekten durch. Langfristig: Implementieren Sie Software Bill of Materials (SBOM) und erzwingen Sie signierte Releases. Ein strukturiertes KI-Pentesting-Programm muss Supply-Chain-Szenarien abdecken — und Safety-Pipelines für LLM-Apps müssen auch Dependency-Checks einschließen.

Quellen

Supply-Chain-Malware in PyPI und Daemon Tools — DACH-Firmen