Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Ein neuer Fall von Verpflichtungen in der Software-Versorgungskette zeigt wieder einen gefährlichen Trend: Angreifer sind nicht mehr abhängig von "Füllen" oder Typosquats-Paketen zu verstecken und sind vielmehr vergiftende legitime und funktionale Projekte, die bereits Vertrauen unter Entwicklern gewonnen haben. In diesem besonderen Vorfall, die npm codexui-android-Bibliothek - als Remote-Schnittstelle für OpenAI Codex und mit Zehntausenden von wöchentlichen Downloads - ruhig eingeführten Code, der lokal gespeicherte Authentifizierungs-Token stehlen und sendet sie an einen Server gesteuert durch den Angreifer.
Was diese Kampagne besonders ernst macht, ist, dass das Paket funktionsfähig war und aktiv entwickelt worden war, bevor die Exfiltrationsroutinen hinzugefügt wurden, eine Technik, die entwickelt wurde, um Vertrauen aufzubauen und den Bereich zu erweitern, bevor die schädliche Komponente aktiviert wurde. Darüber hinaus wurde die gleiche Exfiltrationskette in Android-Apps beobachtet, die das Paket in einem emulierten Benutzerland mit PRoot ausführen, was zeigt, wie Vektoren zwischen Ökosystemen gemischt werden können: npm für Entwickler und APKS für Endbenutzer.

Das Hauptziel ist Codex Tokens, in flachen Textdateien wie ~ / .codex / auth.json oder in den Anmeldedatenspeichern des Betriebssystems gespeichert. Diese Dateien enthalten Zugriff _ token, erfrischen _ token, id _ token und die Kontokennung; und, nach Forschern, die besondere Erfrischung _ token nicht abläuft, so dass ein Angreifer dauerhaften und unsichtbaren Zugriff auf das kompromittierte Konto zu erhalten. Das Lenken einer Erfrischung _ Token entspricht einem Hauptschlüssel, der es erlaubt, im Namen des Opfers zu arbeiten, bis es manuell entfernt wird.
Jenseits der unmittelbaren Auswirkungen auf das kompromittierte Codex-Konto, können die Folgen groß sein: ein privilegierter Token kann einem Angreifer erlauben, Daten zu filtern, Projekte zu manipulieren, zusätzlichen schädlichen Code zu verteilen oder andere Vermögenswerte in der Organisation zu verschwenken. In Unternehmensumgebungen kann dies ein Tor zu Repositories mit Geheimnissen, CI / CD-Systemen oder Cloud-Umgebungen werden.
Vorbeugungs- und Reaktionsaussichten gibt es konkrete Maßnahmen, die jeder Entwickler oder Team jetzt umsetzen sollte. Die erste ist davon auszugehen, dass die auf der Festplatte gespeicherten Token den Passwörtern entsprechen und als solche behandeln: inspizieren und, wenn Sie Zweifel haben, löschen Sie die Datei ~ / .codex / auth.json und widerrufen / regenerieren Sie die Token von der Lieferantenkonsole. Wenn Ihre Organisation Identitäten zentralisiert, zwingt sie die Schließung von aktiven Sitzungen und gibt Anmeldeinformationen mit kürzerer Dauer und reduziertem Umfang. Kontaktieren Sie den betreffenden Service-Support, um den Widerruf zu benachrichtigen und anzufordern, wenn Sie keine direkten Optionen auf der Schnittstelle finden.
Auf Ebene der Lieferkette, es ist wichtig, zu härten, wie Abhängigkeiten verbraucht werden: Set-Versionen (Pinning) und verwenden Integritätssummen (Package-lock, npm ci mit Integritätsprüfung), automatisieren Einheitsanalyse mit Werkzeugen wie Sicherheitsangeboten für Dritt-Repositorien und Scanner, und begrenzen die Installation von Paketen in kritischen Umgebungen. Organisationen sollten Integritäts- und Reproduzierbarkeitstests erfordern, wenn externe Pakete in Produktionspipelines integriert werden.
Es ist auch wichtig, die Angriffsfläche durch bewährte Praktiken bei der Verwaltung von Anmeldeinformationen zu begrenzen: kurzlebige Token und minimale Reichweiten zu bevorzugen, die Multifaktor-Authentifizierung soweit möglich zu aktivieren, Token in flachem Text zu speichern und Exfiltrationserkennungskontrollen in Netzwerken und Endpunkten einzusetzen. In CI / CD, blockieren Sie unnötig von Läufern und Containern, so dass eine bösartige Einheit nicht frei mit externen Servern kommunizieren kann.
Für mobile Benutzer ist die Empfehlung extrem: vermeiden Sie die Installation von Apps, die unified Linux-Umgebungen innerhalb des Geräts zu betreiben und Apps mit Berechtigungen oder Verhaltensweisen aus dem gewöhnlichen zu trauen. Offizielle Läden garantieren keine vollständige Abwesenheit von Betrug; Monitor Bewertungen, Entwickler-Herkunft und App-Netzwerk-Aktivitäten, wenn Sie in Risiko-Umgebungen sind.

Auch die Gemeinschaft und die Lieferanten haben eine Rolle. Repositories und Aufzeichnungen sollten die Erkennung von schädlichen Änderungen in aktiven Paketen verbessern, Kontrollen anwenden, die Unterschiede zwischen Versionen analysieren und autorisierte Domains überwachen. Interne Sicherheitsteams sollten die Erzeugung von SBOMs (Milliarden von Materialien) und regelmäßige Unit Audits integrieren, und Unternehmen sollten verdächtige Domain-Blockungen in ihren Umkreisen ermöglichen, um bekannte Exfiltrationskanäle zu mildern.
Schließlich sind Überwachung und geteilte Informationen der Schlüssel: Wenn Sie eine Intrusion entdecken, dokumentieren Sie den Vektor, die betroffenen Artefakte (Paketnamen, Versionen, Hashes und Exfiltrationsdomänen) und teilen Sie diese Informationen mit der Community und mit Sicherheitsplattformen für koordinierte Aktionen. Öffentliche Ressourcen wie das Projekt OWASP Supply Chain Security können Verteidigungsstrategien leiten: https: / / owasp.org / www-project-software-supply-chain /. Um Paketrisiken zu verstehen und sie vom Entwicklungs-Ökosystem selbst anzugehen, bietet Software- und Sicherheitsführer für Plattformen wie GitHub Security Lab praktische Tools und Empfehlungen: https: / / sicherheitlab.github.com /. Wenn Sie Pakete erkennen, die eine Exfiltration an Dienste melden, die Dritte (z.B. Server, die Sentry imitieren), sehen Sie die offiziellen Seiten des supplantierten Dienstes, um Missbrauch zu melden und eine Minderung Anleitung zu erhalten; im Fall von Sentry: https: / / sendry.io /.
Dieser Vorfall erinnert daran, dass moderne Sicherheit nicht nur Ihren eigenen Code zu schützen, sondern jede externe Komponente zu kontrollieren und zu überprüfen, die Vertrauen in unsere Ströme einführt. Die praktische und dringende Empfehlung besteht darin, Token und Sitzungen zu überprüfen, das Einheitsmanagement zu stärken und Netzwerk- und Detektionskontrollen durchzuführen, die Exfiltrationsverhalten identifizieren, bevor ein gestohlener Token ein anhaltendes Engagement wird.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Google berichtet DNS Entführung: TLS-Zertifikate für google.com.gh, google.sl und google. wie
Google berichtete am 6. Oktober, dass Angreifer es geschafft haben, unbefugte HTTPS-Zertifikate für Google- und YouTube-Namen auszustellen, nachdem sie autoritäre DNS-Aufzeichnu...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...