290 gefälschte GitHub-Repos verteilen Infostealer — Cursor IDE betroffen
ki-pentesting

290 gefälschte GitHub-Repos verteilen Infostealer — Cursor IDE betroffen

ki-pentesting6 unabhängige QuellenFlowKI Newsroom

Gut 290 GitHub-Repositorys geben sich als Produkte von etablierten Securityanbietern, Tool-Herstellern und Softwarefirmen aus, verteilen aber Schadcode zum Datenraub. Wie Heise Security berichtet, zielt die Kampagne gezielt auf Entwickler ab, die nach bekannten Tools suchen und auf die gefälschten Projekte hereinfallen. Die Infostealer-Malware stiehlt Anmeldedaten, Krypto-Wallets und Umgebungsvariablen — potenziell inklusive API-Keys und Credentials aus Entwickler-Umgebungen.

Ein besonderes Risiko: Die beliebte KI-Coding-Plattform Cursor IDE führt Code aus Repository-Klonen automatisch aus, wie Dark Reading dokumentiert. Eine Sicherheitslücke, die Anfang Dezember den Entwicklern gemeldet wurde, bleibt bis heute ungepatcht. Ein Entwickler, der ein vergiftetes Repository klont, könnte unwissentlich Malware auf seinem System ausführen — ohne manuelle Bestätigung. Parallel wurden neue Trojaner wie LabubaRAT (ein Rust-basierter Remote-Access-Trojaner, der sich als NVIDIA-Software tarnt) und CrashStealer (ein macOS-Infostealer, der Apples Crash-Reporter imitiert) dokumentiert. Diese Kampagnen folgen alle dem gleichen Muster: Vertrauenswürdige Marken kopieren, Developer ködern, Credentials und Code stehlen.

Für Deutschland und die EU ist diese Bedrohung unter mehreren Aspekten kritisch: Erstens sind mittelständische Softwarefirmen und Entwicklungs-Agenturen massiv betroffen — viele nutzen GitHub täglich ohne tiefe Repository-Verifizierung. Zweitens können gestohlene Credentials zu DSGVO-relevanten Datenlecks führen, wenn Develop-Keys Zugriff auf Kundendatenbanken haben. Drittens wird der EU-AI-Act relevant, sobald KI-Coding-Tools wie Cursor automatisch Code ausführen: Die Haftungsfrage zwischen Tool-Anbieter und Entwickler wird kompliziert. SpaceXAI's Grok Build zeigte bereits, wie Coding-Tools unbewusst ganze Codebases in Cloud-Speicher hochladen — ein zusätzlicher Vektor für Data-Exfiltration.

Entwickler sollten sofort ihre Repository-Bezugsquellen auditieren: Nur offizielle GitHub-Accounts (verifiziertea Badge prüfen), nur HTTPS mit SSH-Key-Auth, und vor allem: niemals automatische Code-Ausführung in Cursor oder ähnlichen Tools zulassen, bis die IDE-Anbieter Patches veröffentlicht haben. Firmen-Sicherheitsteams müssen Supply-Chain-Kontrollen einführen und GitHub-Activity ihrer Teams monitoren. Ein Pentesting-Lab für KI-Coding-Tools offenbart solche Lücken früh. Die 50-Punkte-Red-Team-Checkliste für LLM-Apps hilft auch, automatische Code-Ausführungs-Vektoren strukturiert zu testen.

Quellen

290 gefälschte GitHub-Repos verteilen Infostealer — Cursor