TeamPCP-Welle: 400+ malware-infizierte Pakete auf npm und PyPI
ki-pentesting

TeamPCP-Welle: 400+ malware-infizierte Pakete auf npm und PyPI

ki-pentesting10 unabhängige QuellenFlowKI Newsroom

Die Hackergruppe TeamPCP hat in einer koordinierten Angriffswelle über 400 malware-infizierte Versionen von mindestens 170 Softwarepaketen in den Package-Managern npm und PyPI platziert. Wie SecurityWeek berichtet, wurden TanStack, Mistral AI, UiPath, OpenSearch und Guardrails AI unter dem Namen "Mini Shai-Hulud" kompromittiert. Laut The Hacker News handelt es sich um einen selbstreproduzierenden Worm, der gezielt Credentials und Authentifizierungsdaten von Entwicklern sammelt und exfiltriert. RubyGems hat als Reaktion neue Account-Anmeldungen vorübergehend ausgesetzt und spricht von einem "großflächigen böswilligen Angriff."

Die Infektionen reichen über klassische Code-Repositories hinaus: Hugging Face-Modelle wurden durch manipulierte Tokenizer-Dateien kompromittiert, ein gefälschtes OpenAI-Repository mit 244.000 Downloads in unter 18 Stunden verbreitete Passwort-Stealer, und Mistral-AI-Downloads wurden direkt via Python-Pakete mit Schadcode versehen. Heise Security meldet 42 kompromittierte TanStack-Pakete allein auf npm. Die Attacken sind teilweise mit digitalen Signaturen versehen, was die Legitimität vortäuscht und Detection erschwert. Microsoft Threat Intelligence und mehrere Sicherheitsfirmen dokumentieren die Kampagne laufend.

Für deutschsprachige Entwicklungs-Teams und Mittelständler mit CI/CD-Pipelines ist dies kritisch: Viele Abhängigkeiten werden automatisch aus npm und PyPI aktualisiert. Ein kompromittiertes Paket kann Credentials aus .ssh, .git, Umgebungsvariablen oder Secrets-Management-Systemen extrahieren und an externe Server übertragen. Der Fokus auf Mistral AI und OpenSearch zeigt, dass auch ML-Infrastruktur und Daten-Pipelines im Visier sind. Unternehmen sollten sofort ihre Dependency-Locks überprüfen, Secrets rotieren und Audit-Logs der letzten Wochen analysieren. Die Safety-Pipelines für eigene LLM-Apps müssen auch Supply-Chain-Integrität abdecken. Detaillierte Empfehlungen zur Vulnerable-Dependency-Kontrolle und dem Playbook für verdächtige Paket-Aktivitäten findest du in unseren KI-Pentesting-Grundlagen.

Quellen