{"id":5193,"date":"2024-03-02T22:04:03","date_gmt":"2024-03-02T22:04:03","guid":{"rendered":"https:\/\/byte-bucket.com\/2024\/03\/02\/boeswillige-doppelgaenger-gauner-infiltrieren-beliebte-repositorys-mit-schaedlichem-code\/"},"modified":"2024-03-02T22:04:03","modified_gmt":"2024-03-02T22:04:03","slug":"boeswillige-doppelgaenger-gauner-infiltrieren-beliebte-repositorys-mit-schaedlichem-code","status":"publish","type":"post","link":"https:\/\/byte-bucket.com\/?p=5193","title":{"rendered":"B\u00f6swillige Doppelg\u00e4nger: Gauner infiltrieren beliebte Repositorys mit sch\u00e4dlichem Code"},"content":{"rendered":"<p>Apiiro, ein Unternehmen mit Niederlassungen in Israel und den USA, hat in einem \u00e4u\u00dferst detaillierten und sicherlich nicht einschlaff\u00f6rdernden Blog-Beitrag eine Methode zur Verbreitung von sch\u00e4dlicher Software beschrieben. Und nein, es handelt sich hier nicht um den neuesten Bond-Film, sondern um eine tats\u00e4chliche Bedrohung, die \u00fcber mehrere Monate beobachtet wurde.<\/p>\n<p>Die Gauner hinter dieser Methode haben einen cleveren Trick auf Lager. Sie kopieren einfach das Repository eines beliebten Projekts und f\u00fcgen dann sch\u00e4dlichen Code hinzu. Aber damit nicht genug! Sie vervielf\u00e4ltigen das Ganze dann in Tausenden von Klon-Repositorien. Das ist wie eine Armee von b\u00f6swilligen Doppelg\u00e4ngern, die nur darauf warten, ahnungslose Entwickler in ihre Falle zu locken.<\/p>\n<p>Wie machen sie das? Nun, sie schleusen diese Repositories in den Python Package Index (PyPI) ein und bewerben sie in verschiedenen Foren und Social-Media-Kan\u00e4len. Das ist wie der perfekte K\u00f6der f\u00fcr Entwickler, die nach passenden Bibliotheken suchen. Sie denken, sie haben den heiligen Gral der Codeschnipsel gefunden, aber eigentlich haben sie sich gerade eine Ladung sch\u00e4dlichen Codes eingehandelt.<\/p>\n<p>Der enthaltene Schadcode, der den schaurigen Namen &#8222;Apiiro BlackCap-Grabber&#8220; tr\u00e4gt, sammelt dann Anmeldedaten, Cookies und andere vertrauliche Informationen und schickt sie brav an die Command-and-Control-Server der Betr\u00fcger. Das ist wie ein Spion, der heimlich Informationen sammelt und sie an seine b\u00f6sen Meister weitergibt. Richtig fies, oder?<\/p>\n<p>Diejenigen, die diese Vorgehensweise entdeckt haben, berichten, dass GitHub die meisten automatisch generierten Fake-Repositories schnell entfernt. Aber einige manuell erstellte Repositories rutschen durch die Maschen. Das ist, als w\u00fcrde man versuchen, eine Handvoll Sandk\u00f6rner aus einem riesigen Sandhaufen zu fischen. Es ist einfach nicht m\u00f6glich, alle zu erwischen.<\/p>\n<p>Im Mai 2023 entdeckte Apiiro erstmals Pakete im Python Paketverzeichnis (PyPI), die auf Forks von GitHub-Repositories verwiesen. Seitdem versuchen die Angreifer immer dreister, manipulierte Software direkt \u00fcber GitHub zu verbreiten. Sie konzentrieren sich nun vermehrt auf spezialisierte Projekte und hoffen, dass Entwickler zu leichtgl\u00e4ubig sind und fremden Code in ihre eigenen Projekte integrieren.<\/p>\n<p>Es ist nicht \u00fcberraschend, dass gerade Apiiro \u00fcber diese Vorgehensweisen berichtet. Schlie\u00dflich besch\u00e4ftigt sich das Unternehmen haupts\u00e4chlich mit der Sicherheit von Softwareentwicklung f\u00fcr Cloud-Dienste. Sie haben ein besonderes Auge auf Lieferketten und St\u00fccklisten. Das ist wie ein Detektiv f\u00fcr Codesicherheit, der jeden verd\u00e4chtigen Schnipsel ins Visier nimmt.<\/p>\n<p>Die Diskussion \u00fcber die Sicherheit von Paket-Repositories wird seit geraumer Zeit gef\u00fchrt. Schlie\u00dflich sind sie das Tor zur Softwarewelt. Wenn dieses Tor von Gaunern und Schurken missbraucht wird, kann das zu erheblichen Problemen f\u00fchren. Es ist wie ein Einbrecher, der durch die Hintert\u00fcr schleicht und das ganze Haus in Gefahr bringt.<\/p>\n<p>Jetzt liegt es an den Entwicklern, wachsam zu sein und nicht blindlings fremden Code in ihre Projekte zu integrieren. Wie sagt man so sch\u00f6n: &#8222;Vertrauen ist gut, Kontrolle ist besser.&#8220; In diesem Fall bedeutet das, dass Entwickler ihre Augen offen halten und verd\u00e4chtige Repositories meiden sollten.<\/p>\n<p>Also, liebe Entwickler, passt auf eure Codeschnipsel auf und lasst euch nicht von b\u00f6sen Gaunern hereinlegen. Denn in der Welt der Softwareentwicklung ist Vorsicht definitiv besser als Nachsicht.<\/p>\n<p>Schlagw\u00f6rter: GitHub + Apiiro + PyPI<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apiiro, ein Unternehmen mit Niederlassungen in Israel und den USA, hat in einem \u00e4u\u00dferst detaillierten und sicherlich nicht einschlaff\u00f6rdernden Blog-Beitrag eine Methode zur Verbreitung von sch\u00e4dlicher Software beschrieben. Und nein, es handelt sich hier nicht um den neuesten Bond-Film, sondern um eine tats\u00e4chliche Bedrohung, die \u00fcber mehrere Monate beobachtet wurde.&#46;&#46;&#46;<\/p>\n","protected":false},"author":4,"featured_media":5192,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-5193","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/5193","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5193"}],"version-history":[{"count":0,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/posts\/5193\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=\/wp\/v2\/media\/5192"}],"wp:attachment":[{"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5193"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5193"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/byte-bucket.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5193"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}