Beitrag als Falle: ein Npm-Angriff und die Fragilität der Software-Versorgungskette

Autor: Veröffentlicht 5 min de lectura 160 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Die jüngste Reelaboration des Autors des npm-Paket-Hijackings - das Amazon Threat Intelligence jetzt mit Nordkorea verbindet - setzt wieder auf den Tisch eine bekannte, aber unzureichend bestimmte Lektion: späte und fragmentierte Kräfte zwingen Verteidigung und Vermittlung in der Software-Lieferkette.

Im September 2025 wurde ein Angriff erkannt, dass kompromittierte beliebte Pakete wie Debug und Kreide, und die zunächst der Öffentlichkeit als kryptografischer Betrug gezeigt wurde: ein Betreuer war das Opfer eines Phishing in einer Domäne, die npm imitierte und ein bösartiger Update enthalten Code, um Billet-Adressen im Browser neu zu schreiben. Seitdem wurden andere potenziell verwandte Stücke identifiziert - wie eine axiale Implantation im März 2026 und ein kleines Paket namens typo-crypto im März 2025 - und Amazon behauptet, dass die drei Kampagnen autoritäre Gruppe und taktische Muster teilen. Die Beweise, die Amazon veröffentlicht, sind jedoch teilweise: Es beschreibt Koinzidenz in der Handwerkskunst, Wiederverwendung von Code, Post-Installations-Hooks und einige Kontroll- und Befehlsindikatoren, aber nicht öffentlich eine klare Kette, die jeden Vorfall mit denselben Indikatoren verknüpft.

Beitrag als Falle: ein Npm-Angriff und die Fragilität der Software-Versorgungskette
Bild generiert mit IA.

Diese Leere ist wichtig. Für Debug und Kreide wurde der Code dokumentiert, der ausschließlich auf der Browserseite betrieben wurde, Fitch abfangen, XMLHttpRequest und APis von Geldbörsen, um Adressen neu zu schreiben, bevor sie Transaktionen unterzeichnet haben; dieser Code blieb nicht auf der Festplatte bestehen und war nicht abhängig von Post-Installations-Hooks wie die axiale Nutzlast. In typo- crypto, beobachtetes Verhalten - ein Warte-Trigger und eine zweite Stufe von einem C2 heruntergeladen - schlägt einen kleinen Konzepttest mit wenigen Downloads, nicht eine massive Kampagne vom ersten Tag. Darüber hinaus gibt es im Falle von typo-crypto Inkonsistenzen in den Metadaten des Datensatzes: eine einzelne Version, die sofort auf einem Konto veröffentlicht wird, das nicht mit dem erklärten Autor und Dateien übereinstimmen, die legitime Buchhandlungen imitieren scheinen, was die Möglichkeit erhöht, dass es von Anfang an böswillig veröffentlicht wird, nicht durch Update entführt. Amazon bietet auch Hashes und Dateinamen, die nach der öffentlichen Analyse nicht genau den Inhalt im Registrierungs-Terball entsprechen, so dass es noch schwieriger ist, die Beziehung zwischen den beschriebenen Artefakten und den genannten Paketen öffentlich zu überprüfen.

Technische und politische Zuwendungen sind nicht gleich. Während Google und Microsoft schnell das Engagement von Axiums an die Akteure zugeschrieben haben, dass ihre Unternehmen als UNC1069 / WAVESHAPER und Sapphire Sleet verfolgen (mit Terminologie zwischen Lieferanten variieren), erweitert Amazon diese Lesung auf ältere und weniger klare Kampagnen. Der Unterschied in Zeiten - fast unmittelbare Kräfte für Axiums im Vergleich zu Repowers zehn oder sechzehn Monate für Debug, Kreide und Typo-Crypto - verdeutlicht, warum Organisationen Transparenz in Beweisen fordern und Telemetrie aufrecht erhalten müssen, um spätere forensische Rekonstruktionen zu ermöglichen.

Auf der defensiven Seite helfen einige neuere npm-Maßnahmen, beseitigen aber nicht das Risiko, ein Paket über Social Engineering zu kompromittieren. Die im Juli veröffentlichte v12-Version kam mit den standardmäßig deaktivierten Lebenszyklus-Skripten, die den nachinstallierten Scripts-basierten Betriebspfad, der Axiums explodierte, reduziert. Darüber hinaus fing npm an, zum Zeitpunkt der Veröffentlichung neue Pakete zu scannen. Sie sind Schritte in die richtige Richtung, aber nicht schließen Sie die Tür zu Angriffen, die das Vertrauen der Betreuer, schlecht verwaltete Konten oder Pakete, die von Grund auf schädlich veröffentlicht.

Beitrag als Falle: ein Npm-Angriff und die Fragilität der Software-Versorgungskette
Bild generiert mit IA.

Für Entwickler und Geräte, die für Abhängigkeiten verantwortlich sind, gibt es sofortige und praktische Empfehlungen, die die Exposition reduzieren: verwenden Sie Lock-Dateien und führen reproduzierbare Einrichtungen mit 'npm ci' in kontrollierten Umgebungen; sorgfältig überprüfen kleine oder wenige Wartungspakete vor dem Hinzufügen; verwenden Sie Multifaktor-Authentifizierung und Rotation von Publishing-Tokens; minimieren Sie die Privilegien der Konten, die sie veröffentlichen und tun dies von CI mit ephemeral Anmeldeinformationen; Auf organisatorischer Ebene ist es angebracht, SBOMs zu generieren und zu pflegen, automatische Scans in die CI / CD-Kette zu integrieren, Gerätesignaturmechanismen (z.B. Sigstore-Ökosystemprojekte) zu übernehmen und Zulassungskontrollen anzuwenden, die Integrität und Provenienz überprüfen, bevor eine Produktionseinheit eingeschlossen wird. Ressourcen, die diese Praktiken führen, sind nützlich, zum Beispiel die SLSA ( https: / / slsa.dev) und die Beratung von Agenturen wie CISA über die Sicherheit der Lieferkette ( https: / / www.cisa.gov / Lieferkette)

Für Registrierungsbetreiber und Ökosystemanbieter die Lektion ist doppelt: Die Verbesserung der automatisierten Erkennung reicht nicht aus; Usability und Richtlinien müssen die Betreuer in sichere Praktiken schieben, ohne unnötige operative Reibung zu erhöhen. Dies bedeutet, sicherere Publishing-Optionen von CI zu bieten, Paketeigenschaftsänderungen zu erkennen, anormale Publishing-Muster oder Übereinstimmungen zwischen Metadaten und binären Objekten zu erkennen und schnelle und transparente Prozesse zu erleichtern, um Kompromisse zu vermeiden, wenn es solide Beweise gibt.

Schließlich unterstreicht die Episode eine politische Realität: eine Kampagne einem Nationalstaat zuzuordnen hat breite Konsequenzen, die über den Techniker hinausgehen. Sie erfordert einen öffentlichen und reproduzierbaren Beweisstandard, wenn die Zuschreibung politische Entscheidungen, Sanktionen oder internationale Antworten beeinflussen wird. In der Zwischenzeit müssen diejenigen, die Software entwickeln und einsetzen, unter der Annahme arbeiten, dass das Risiko besteht und das Prinzip von weniger Privileg, gründliche Verteidigungs- und Hygienepraktiken in der Lieferkette anwenden, um die Auswirkungen von Zwischenfällen zu begrenzen, die manchmal nur Wochen, Monate oder sogar Jahre später verstanden werden.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.