Sicherheitsexperten von Microsoft haben eine weitreichende Kompromittierung der Software-Lieferkette innerhalb des npm-Ökosystems aufgedeckt. Ein automatisierter Wurm, der unter dem Namen ChainDrop bekannt wurde, hat hunderte populäre Softwarepakete infiltriert und bösartige Versionen verbreitet. Die Tragweite des Vorfalls ist erheblich, da die betroffenen Pakete eine Reichweite von mehr als 2 Milliarden Installationen pro Monat verzeichnen.
Der Angriff nahm nach Erkenntnissen der Analysten am 04.08.2026 seinen Lauf. Ausgangspunkt war die Kompromittierung eines GitHub-Kontos im Zusammenhang mit dem Projekt Keyv.
Den Angreifern gelang es dabei, Zugriff auf sensible Infrastrukturen zu erhalten, was eine Kettenreaktion innerhalb der Entwicklergemeinschaft auslöste. Microsoft ordnet die Kampagne unter der Bezeichnung ChainDrop ein, während andere Sicherheitsforscher den Vorfall als Mini Shai-Hulud titulieren.
Systematische Vergiftung der Paket-Infrastruktur
Die Funktionsweise des Wurms basierte auf der gezielten Manipulation des Trusted-Publishing-Mechanismus. Die Angreifer nutzten laut Microsoft gestohlene npm-Publishing-Tokens sowie OIDC-Tokens von GitHub Actions. Durch diesen Zugriff war es möglich, bösartigen Code direkt in die regulären Veröffentlichungsprozesse einzuschleusen. Insgesamt wurden 444 verschiedene npm-Pakete durch den Wurm vergiftet.
Ein besonderes Sicherheitsrisiko stellte dabei die Tatsache dar, dass die bösartigen Pakete mit einer gültigen SLSA-Provenienz (Supply-chain Levels for Software Artifacts) veröffentlicht wurden. Dies verlieh den schadhaften Versionen den Anschein von Authentizität und Integrität, was die Erkennung durch automatisierte Sicherheitssysteme erschwerte. Im Zuge der Kampagne wurden über 1.300 bösartige Releases in Umlauf gebracht.
Manipulation von Entwicklungsumgebungen und KI-Tools
Über die bloße Infektion von Bibliotheken hinaus zielte der ChainDrop-Wurm auf die lokale Arbeitsumgebung von Softwareentwicklern ab. Microsoft berichtete, dass die Angreifer zusätzlich bösartige Repository-Konfigurationen installierten. Diese waren speziell darauf ausgelegt, die Editoren Visual Studio Code (VS Code) sowie das KI-gestützte Programmierwerkzeug Claude Code zu kompromittieren.
Angriffe auf die Software-Infrastruktur verdeutlichen, wie wichtig proaktive Sicherheitsstrategien für moderne Unternehmen heute sind. In diesem kostenlosen E-Book erfahren Sie, wie Sie Sicherheitslücken schließen und Ihre IT-Infrastruktur langfristig absichern. Gratis-E-Book: Cyber Security Strategien für Unternehmen
Die Entwickler-Tools wurden so konfiguriert, dass sie unter bestimmten Bedingungen Schadcode ausführen oder sensible Informationen abgreifen konnten. Da die betroffenen npm-Pakete in zahlreichen Enterprise-Anwendungen und Open-Source-Projekten als Abhängigkeiten hinterlegt sind, wird das potenzielle Ausmaß der Infektionen als kritisch eingestuft.
Die Installationsrate von über 2 Milliarden monatlichen Zugriffen verdeutlicht die zentrale Rolle der betroffenen Komponenten in der modernen Softwareentwicklung.
Maßnahmen und Empfehlungen für Entwickler
Nach Bekanntwerden der Kampagne wurden Maßnahmen eingeleitet, um die Verbreitung des Wurms zu stoppen. Da die Angreifer den Trusted-Publishing-Mechanismus über GitHub Actions missbrauchten, steht die Absicherung von Automatisierungstokens erneut im Fokus der Sicherheitsdebatte. Experten raten dazu, bestehende Tokens zu überprüfen und gegebenenfalls zu rotieren, insbesondere wenn Abhängigkeiten zu den betroffenen Keyv-Projekten bestehen.
Wer sich mit der Absicherung komplexer IT-Systeme befasst, muss auch die neuesten gesetzlichen Anforderungen und KI-Risiken im Blick behalten. Dieser kostenlose Experten-Report klärt auf, welche Schutzmaßnahmen für Verantwortliche jetzt Priorität haben. Kostenlosen Cyber-Security-Report jetzt herunterladen
Die Analyse der Vorfälle zeigt, dass selbst etablierte Sicherheitsstandards wie SLSA durch den Diebstahl von Identitätstokens umgangen werden können, wenn die zugrunde liegende Infrastruktur kompromittiert ist.
Microsoft und weitere Sicherheitsdienstleister beobachten die Situation weiterhin genau, um weitere betroffene Pakete oder mutierte Versionen des Wurms frühzeitig zu identifizieren. Entwickler werden dazu angehalten, ihre Build-Pipelines auf ungewöhnliche Aktivitäten und nicht autorisierte Konfigurationsänderungen in VS Code oder Claude Code zu untersuchen.

