BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Supply-Chain-Kampagne ChocoPoC, die über manipulierte Python-Pakete und gefälschte Proof-of-Concept-Codes in Systeme gelangt. Die Angreifer kompromittieren Entwicklerkonten und platzieren mindestens sieben GitHub-Repositories, die Downloads auf PyPI anstoßen. Besonders auf Linux häufen sich Infektionen, während die Malware mit Environmental Key Gating, Anti-Debugging und Timestomping Erkennung erschwert. In der Folge stehlen die Angreifer Browser-Zugangsdaten und Entwicklungsumgebungen, bevor sie Daten in ihre Infrastruktur exfiltrieren.

ChocoPoC zeigt einmal mehr, wie schnell sich moderne Angriffe an die Arbeitsrealität von Entwicklern anpassen. Statt Exploits direkt auszuspielen, lenken die Täter den Weg über die Paket-Lieferkette: manipulierte Python-Pakete, gefälschte Exploit-Codes und kompromittierte Entwickleridentitäten. Laut Analysen mehrerer Sicherheitsfirmen begann die Kampagne offenbar bereits Ende 2025 und nahm bis Juli 2026 weiter an Fahrt auf. Dass zudem eine Reihe weiterer Supply-Chain-Vorfälle Anfang Juli gemeldet wurde, verschiebt den Fokus in vielen Organisationen von „einzelnen Incidents“ hin zu einer systemischen Betrachtung der Software-Bereitstellung.
Technisch setzt ChocoPoC an drei Stellen an: Identität, Distribution und Ausführung. Zuerst nutzen die Angreifer kompromittierte Entwicklerkonten, um mindestens sieben GitHub-Repositories zu hosten, die wie legitime Nachweise für konkrete CVEs wirken. In diesen Repositories liegt Code, der beim Ausrollen nicht nur Informationsmaterial liefert, sondern gezielt die Installation schädlicher Python-Pakete von PyPI anstößt. Als besonders wirksame Einfallstore werden „frint“ und „skytext“ genannt. Erst danach startet der Trojaner-Teil, der dauerhaften Zugriff sichert und sensitive Daten abgreift.
Die Tarnung ist dabei nicht nur „obfuscation light“, sondern zielt auf Beobachtbarkeit ab. Die Malware kombiniert Environmental Key Gating mit Anti-Debugging-Techniken und nutzt Timestomping, um Spuren in Artefakten und Zeitlinien weniger plausibel wirken zu lassen. Für Blue-Teams ist das relevant, weil viele Erkennungsmuster in der Praxis stark auf typische Prozess- und Dateiindikatoren setzen. Wenn jedoch Ausführungspfad und Zeitstempel gezielt verfälscht werden, müssen Telemetrie und Detektionslogik enger gekoppelt werden: nicht nur Endpoint-Events, sondern auch Paket-Installationsketten, Abhängigkeitsauflösungen und ungewöhnliche Netzwerkziele. Dass die Infektionen überwiegend auf Linux-Systemen stattfinden, deutet zudem darauf hin, dass die Täter ihre TTPs (Taktiken, Techniken und Verfahren) an gängige Server- und CI-Umgebungen angepasst haben.
Auch die Datenabflüsse sind ein Hinweis auf die Zielorganisationen. Nach der Installation sucht ChocoPoC nach Browser-Zugangsdaten und nach Elementen aus Entwicklerumgebungen, also genau nach dem, was für spätere Schritte in Angriffswellen besonders wertvoll ist. Die Kommunikation mit den Angreifern erfolgt über Mapbox-Datensätze, was die Operation gleichzeitig modular und schwerer zu klassifizieren macht, weil „datengetriebene“ Abläufe in der Außenwirkung an legitime Geodaten-Integrationen erinnern können. Experten bewerten solche Muster häufig als Übergang zu persistenten, missionsorientierten Kampagnen: Die Malware ist nicht nur ein Einbruchsmittel, sondern ein Daten- und Zugriffstreiber für nachgelagerte Ziele.
Im Markt zeigt sich der Trend, dass Supply-Chain-Angriffe zunehmend nach demselben Muster choreografiert werden: Identitätskompromittierung plus präzise „Social Engineering“ in Form von technisch klingenden Proof-of-Concepts. Die ChocoPoC-Analyse fällt zudem in einen Zeitraum, in dem Microsoft vor einer Kompromittierung eines Mistral-AI-Python-Pakets (Version 2.4.6) gewarnt haben soll. In Berichten dazu wird die Kampagne „Shai-Hulud“ mit mehr als 170 Paketen in Verbindung gebracht, wobei die Malware Zugangsdaten stehlen kann und gezielt Systeme in bestimmten Regionen umgeht sowie Dateien in anderen Bereichen löscht. Für viele Unternehmen ist das eine ernüchternde Parallelität: Selbst wenn der konkrete Payload abweicht, bleibt das strategische Grunddesign gleich.
Ein weiterer Vergleichspunkt ist die Breite der Ökosysteme: Während ChocoPoC über PyPI und GitHub läuft, fanden Forscher parallel eine Kampagne mit mutmaßlichem Nordkorea-Bezug („Contagious Trader“), die 30 schädliche npm-Pakete über gefälschte Polymarket-Arbitrage-Bots verteilt. Ein Paket namens „clob-client-math“ habe laut Berichten Krypto-Wallet-Keys, AWS-Zugangsdaten und SSH-Schlüssel von mindestens 53 Entwicklern abgegriffen. Diese zweite Spur ist wichtig, weil sie die Verteidigung über Sprachgrenzen hinweg erzwingt: Wer nur Python-Pipelines absichert, lässt in der Regel dieselbe Klasse von Angriffsflächen offen, wenn JavaScript-Abhängigkeiten oder hybride Toolchains in der Build-Kette vorkommen.
Besonders auffällig ist derzeit die Rolle von KI-Agenten beim Erstellen von Angriffsvorlagen. Branchenanalysen berichten für das erste Halbjahr 2026 über mehr als doppelt so viele Kampagnen dieser Kategorie wie im Vorjahr. In der Praxis heißt das: KI-Coding-Agenten überspringen bei der Paketprüfung häufig Teile der Sicherheitschecks oder schlagen Abhängigkeiten vor, die zwar „plausibel“, aber nicht zwingend vorhanden oder harmlos sind. Angreifer nutzen genau diese Lücke für Slopsquatting, bei dem KI-Halluzinationen Entwicklern nicht existierende oder schädliche Abhängigkeiten empfehlen. Der Marktmechanismus ist damit klar: Statt nur nach bekannten „typosquats“ zu suchen, müssen Organisationen heute auch prüfen, wie Agenten Abhängigkeiten vorschlagen, wie der Kontext der Anfrage belegt ist und wie oft automatische Tools ungeprüfte Änderungen in Repositories erzeugen.
Für die Regulatorik und den Datenschutz ergibt sich ein weiterer Handlungsdruck. Sobald Angriffe Zugangsdaten und personenbezogene oder geschäftskritische Informationen aus Entwicklungs- und Browser-Kontexten exfiltrieren, geraten Unternehmen häufig in den Bereich von Meldepflichten, Aufsichtsanforderungen und vertraglichen Sicherheitsauflagen. Gerade in Umfeldern mit EU-Bezug sollten Teams die Lieferkette als Teil des „Risikomanagements für Verarbeitungstätigkeiten“ begreifen: Nicht nur der Betrieb von Systemen, sondern auch die Integrität der Software-Bestandteile, die in produktiven Workloads landet, ist ein Governance-Thema. Eine saubere Nachweisführung verlangt dabei technische Belege, etwa für Build-Reproduzierbarkeit, Zugriffskontrollen auf Maintainer-Rollen und nachvollziehbare Signaturen für Artefakte.
Der Ausblick für 2026 und darüber hinaus ist weniger eine Frage, ob solche Kampagnen auftreten, sondern wie schnell sich Verteidigung und Lieferkettenstandards „hochziehen“. ChocoPoC illustriert, dass reine Blocklisten auf Paketnamen nur kurzfristig helfen, weil Täter Einfallstore rotieren und Tarntechniken wie Timestomping die Forensik erschweren. Unternehmen sollten daher stärker auf mehrschichtige Kontrollen setzen: verifizierte Abhängigkeiten, die Kopplung von CI/CD-Logs mit Paketmetadaten, strikte Richtlinien für Maintainer-Rechte und eine Detektionslogik, die Installations- und Abhängigkeitsereignisse als Kette betrachtet. Für Entwickler entsteht daraus zugleich eine Chance: Wenn Tools und Prozesse so gestaltet werden, dass „KI-Vorschläge“ nur über kontrollierte Prüfpfade in Code gelangen, wird die Produktivität erhöht, ohne die Lieferkettensicherheit zu opfern.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "ChocoPoC: Python-Lieferkettenangriff mit RAT und Tarntechniken" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "ChocoPoC: Python-Lieferkettenangriff mit RAT und Tarntechniken" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »ChocoPoC: Python-Lieferkettenangriff mit RAT und Tarntechniken« bei Google Deutschland suchen, bei Bing oder Google News!