
Shai-Hulud-Klone überfluten npm — 600+ Pakete kompromittiert
Über 600 npm-Pakete wurden in einer neuen Shai-Hulud-Angriffswelle kompromittiert, wie Bleeping Computer meldet. Die Malware-Autoren hinter dem ursprünglichen npm-Wurm haben zuvor den Quellcode veröffentlicht — nun erscheinen erste Klone mit ähnlicher Funktionalität. Laut Heise Security markiert dies einen Wendepunkt: Der Übergang von isolierten Angriffen zu reproduzierbarem Malware-Code hat die Bedrohung vervielfacht. Unter den neuen Wellen waren auch über 320 Pakete aus dem @antv-Namespace betroffen, nachdem ein Maintainer-Account kompromittiert wurde, wie SecurityWeek berichtet.
Die technische Struktur der Klone deutet darauf hin, dass Angreifer minimal modifizierte Versionen des Original-Codes für neue Kampagnen einsetzen. Das erhöht das Risiko erheblich: Jede neue Variante kann unterschiedliche Persistenz-Mechanismen, Exfiltrations-Ziele oder Trigger-Bedingungen enthalten. Für deutsche und europäische Entwickler-Teams ist dies besonders kritisch, da viele Unternehmen npm-Abhängigkeiten automatisiert aktualisieren oder keine Übersicht über ihre gesamte Dependency-Chain haben. Die DSGVO verschärft die Lage zusätzlich — wer Nutzerdaten über eine kompromittierte Bibliothek verliert, muss dies innerhalb von 72 Stunden der Behörde melden.
Conrete Maßnahmen sind erforderlich: Erstens sollten Entwickler-Teams ihre npm-Abhängigkeiten sofort überprüfen und verdächtige Versionen aus den letzten Tagen deinstallieren. Zweitens empfiehlt sich ein Audit aller Maintainer-Accounts auf 2FA-Status und Zugriffs-Logs. Drittens hilft eine interne KI-Pentesting-Pipeline oder Dependency-Scanning-Tool, neue Malware-Muster früher zu erkennen. Für Teams mit eigenen LLM-Anwendungen ist besonders die Safety-Pipeline relevant — kompromittierte Dependencies können auch dort injizierte Prompts ausnutzen. Der Unterschied zur Shai-Hulud-Welle von 2024 liegt in der Geschwindigkeit und Variabilität: Mit offengelegtem Code verdoppelt sich die Angriffsfläche täglich.