{"id":328205,"date":"2026-08-05T15:12:56","date_gmt":"2026-08-05T13:12:56","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=328205"},"modified":"2026-08-09T08:43:58","modified_gmt":"2026-08-09T06:43:58","slug":"shaid-hulu-neue-angriffe-kompromittieren-hunderte-npm-pakete-4-8-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/08\/05\/shaid-hulu-neue-angriffe-kompromittieren-hunderte-npm-pakete-4-8-2026\/","title":{"rendered":"Shai Hulud: Neue Angriffe kompromittieren Hunderte npm-Pakete (4.8.2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Es gibt wohl eine neue Shai Hulud-Angriffskampagne auf npm-Pakete. Nach dem Hack eines Entwicklerkontos sind wohl schon \u00fcber 800 npm-Pakete mit Millionen Downloads kompromittiert. Die Information ist mir zum 4. August 2026 auf der Plattform X untergekommen. <strong>Erg\u00e4nzung<\/strong>: Informationen des JFrog Security Research Teams erg\u00e4nzt.<\/p>\n<p><!--more--><\/p>\n<p>Laut <a href=\"https:\/\/xcancel.com\/IntCyberDigest\/status\/2084636007790449126\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> wurden durch den aktuellen Supply-Chain-Angriff auf die npm-Lieferkette mindestens 868 Pakete mit monatlich \u00fcber 2 Milliarden Installationen durch einen Wurm kompromittiert, der Anmeldedaten stiehlt. Shai-Hulud ist zur\u00fcck, schreibt der Autor des Tweets.<\/p>\n<p>Ausl\u00f6ser war die Kompromittierung des GitHub-Kontos des Betreuers von \"keyv\", einer Bibliothek mit rund 127 Millionen w\u00f6chentlichen npm-Downloads.\u00a0Bei einem \"npm install\"-Befehl wird ein Preinstall-Hook ausgel\u00f6st, der einen Stealer ablegt, der Geheimnisse aus npm, GitHub, AWS, Kubernetes und Vault abgreift und sich anschlie\u00dfend auf weitere Maintainer ausbreitet. Die Kollegen von Bleeping Computer haben einige Informationen in<a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/massive-chaindrop-npm-supply-chain-attack-infects-hundreds-of-packages\/\" target=\"_blank\" rel=\"noopener\"> diesem Artikel<\/a> zusammen getragen.<\/p>\n<h2>Einsch\u00e4tzung vom JFrog Security Research Team<\/h2>\n<p>Erg\u00e4nzung: Nach Ver\u00f6ffentlichung des obigen Texts hat mich das JFrog Security Research Team kontaktiert und einige Details mitgeteilt. Demnach hat das Security Research Team von JFrog hat eine neue Variante der Schadsoftware Shai-Hulud identifiziert. Diese verbreitet sich \u00fcber die npm-Registry und hat bereits mehr als 400 Pakete in \u00fcber 1.700 Versionen infiziert.<\/p>\n<p>Ausgangspunkt waren die weit verbreiteten Caching-Bibliotheken <em>keyv<\/em> und <em>cacheable.<\/em> Da <em>keyv<\/em> als transitive Abh\u00e4ngigkeit in zahlreichen g\u00e4ngigen Werkzeugen steckt und sich der Wurm eigenst\u00e4ndig weiterverbreitet, w\u00e4chst die Zahl der betroffenen Pakete fortlaufend. Wer eine kompromittierte Version installiert hat, sollte die eigene Umgebung als kompromittiert betrachten. Die Untersuchung dauert an. JFrog aktualisiert die Analyse mit jedem neu best\u00e4tigten Paket.<\/p>\n<h3>Was ist genau passiert?<\/h3>\n<p>Die aktuelle Welle begann mit der Kompromittierung der Pakete <em>keyv<\/em> und <em>cacheable<\/em> sowie der zugeh\u00f6rigen @cacheable-Paketfamilie. Anders als bei einem klassischen, auf feste Pakete beschr\u00e4nkten Angriff ist die Verbreitung nicht an eine feste Liste gebunden. Ein einziger gestohlener npm-Token mit breiter Schreibberechtigung gen\u00fcgt, um jedes Paket des betroffenen Herausgebers zur n\u00e4chsten Angriffswelle zu machen.<\/p>\n<p>Der Name Shai-Hulud verweist auf die riesigen Sandw\u00fcrmer aus Frank Herberts Romanzyklus Dune. Die Variante identifiziert sich selbst \u00fcber die von ihr angelegten GitHub-Repositorys, deren Beschreibung \"Shai-Hulud: Here We Go Again\" lautet.<\/p>\n<h3>Technischer Hintergrund<\/h3>\n<p>Angriffe dieser Art funktionieren, weil moderne Software aus vielen quelloffenen Bausteinen zusammengesetzt ist. Eine einzige manipulierte Bibliothek kann sich \u00fcber verschachtelte Abh\u00e4ngigkeiten in eine Vielzahl von Projekten ausbreiten, ohne dass die betroffenen Teams dies bemerken. Genau hier wird die Bedeutung von keyv deutlich, das als transitive Abh\u00e4ngigkeit in vielen g\u00e4ngigen Werkzeugen steckt.<\/p>\n<p>Die von den Forschern analysierte Variante verfolgt vier miteinander verbundene Ziele: Sie sammelt Zugangsdaten aus lokalen Umgebungen, CI-Systemen, Cloud-Diensten, Kubernetes und Vault. Die verschl\u00fcsselten Ergebnisse exfiltriert sie \u00fcber einen dynamischen HTTPS-Endpunkt oder eigens angelegte \u00f6ffentliche GitHub-Repositories. Mit gestohlenen npm-Zugangsdaten ver\u00f6ffentlicht sie infizierte Patch-Versionen jedes beschreibbaren Pakets. Schlie\u00dflich nutzt sie GitHub-Zugangsdaten sowie GitHub Actions, um weitere Repositorys zu infizieren und zus\u00e4tzliche Zugangsdaten abzugreifen.<\/p>\n<p>Besonders kritisch ist die Verankerung in Entwicklungsumgebungen. Der Wurm hinterlegt Dateien in erreichbaren GitHub-Branches, sodass bereits das \u00d6ffnen eines infizierten Repositorys in VS Code oder der Start einer Claude-Sitzung darin gen\u00fcgt, um den Schadcode auszuf\u00fchren.<\/p>\n<h3>Was JFrog bislang best\u00e4tigt<\/h3>\n<p>Betroffener Ausgangspunkt. Die weit verbreiteten Caching-Bibliotheken keyv und cacheable sowie die @cacheable-Paketfamilie wurden manipuliert.<\/p>\n<p>Wachsendes Ausma\u00df. Betroffen sind bereits \u00fcber 400 Pakete in mehr als 1.700 Versionen, mit fortlaufend steigender Tendenz.<\/p>\n<p>Diebstahl und Weitergabe von Zugangsdaten. Die Malware sammelt Geheimnisse aus lokalen Systemen, CI, Cloud, Kubernetes und Vault und nutzt gestohlene Token zur automatisierten Weiterverbreitung.<\/p>\n<p>Risiko in Entwicklungsumgebungen. Das \u00d6ffnen eines infizierten Repositorys in VS Code oder der Start einer Claude-Sitzung reicht zur Ausf\u00fchrung des Schadcodes.<\/p>\n<p>Schutz bei npm 12 und neuer. Ab npm 12 werden preinstall-Lifecycle-Hooks standardm\u00e4\u00dfig nicht mehr ausgef\u00fchrt. In diesen Umgebungen wird das System durch diesen Verbreitungsweg nicht infiziert.<\/p>\n<p>Laufende Untersuchung. Die Liste der betroffenen Pakete und Versionen wird fortlaufend aktualisiert.<\/p>\n<h3>Einordnung durch das JFrog Security Research Team<\/h3>\n<p>Shai-Hulud steht exemplarisch f\u00fcr eine neue Generation von Angriffen auf die Software-Lieferkette, die nicht mehr auf einzelne Ziele beschr\u00e4nkt bleiben, sondern sich automatisiert im \u00d6kosystem ausbreiten. F\u00fcr Unternehmen unterstreicht der Vorfall, wie wichtig L\u00fcckenlosigkeit in der eigenen Software-Lieferkette ist, von der Kontrolle eingesetzter Abh\u00e4ngigkeiten bis zur schnellen Rotation potenziell offengelegter Zugangsdaten. JFrog empfiehlt betroffenen Anwendern, kompromittierte Systeme nicht zu bereinigen, sondern aus sauberen Images neu aufzusetzen und s\u00e4mtliche erreichbaren Zugangsdaten zu widerrufen und zu erneuern.<\/p>\n<p>Die vollst\u00e4ndige Untersuchung und alle Updates zu dieser Shai-Hulud-Variante ver\u00f6ffentlicht das JFrog Security Research Team <a href=\"https:\/\/research.jfrog.com\/post\/shai-hulud-is-back-august\/\" target=\"_blank\" rel=\"noopener\">fortlaufend hier<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es gibt wohl eine neue Shai Hulud-Angriffskampagne auf npm-Pakete. Nach dem Hack eines Entwicklerkontos sind wohl schon \u00fcber 800 npm-Pakete mit Millionen Downloads kompromittiert. Die Information ist mir zum 4. August 2026 auf der Plattform X untergekommen. Erg\u00e4nzung: Informationen des &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/08\/05\/shaid-hulu-neue-angriffe-kompromittieren-hunderte-npm-pakete-4-8-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[8654,4328,3836],"class_list":["post-328205","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-npm","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328205","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=328205"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328205\/revisions"}],"predecessor-version":[{"id":328294,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/328205\/revisions\/328294"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=328205"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=328205"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=328205"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}