BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine groß angelegte Kampagne aufgedeckt, die über 222 GitHub-Repositories kompromittierte Go-Module in Entwickler-Workflows einspeist. Gleichzeitig zeigt ein Fall aus der Wallet-Entwicklung, wie ein einziges infiziertes npm-Paket in weniger als einer Stunde Schaden anrichten kann. Neu kommt der Angriff namens HalluSquatting hinzu: KI-Entwicklungswerkzeuge können durch Paket- und URL-Halluzinationen unbemerkt schadhafte Befehle installieren. Ergänzt wird das Bild durch eine Go-basierte Hintertür (GigaWiper), die über Cloud-Update-Tarnung und moderne C2-Protokolle operiert.

Was sich diese Woche wie eine lose Abfolge verschiedener Sicherheitsmeldungen liest, ergibt bei genauer Betrachtung ein Muster: Angriffe zielen zunehmend auf den „Moment der Vertrauensübertragung“ in der Softwarekette. Bei Operation Muck and Load beginnt die Kompromittierung nicht mit einem direkten Exploit, sondern mit dem Einbau scheinbar harmloser Abhängigkeiten in Go-Projekte. Schon das macht die Kampagne für Unternehmen besonders unbequem, denn die Auswirkungen werden erst sichtbar, wenn Builds, Tests oder Deployments bereits „durchgelaufen“ sind. Genau in diese Lücke drängen auch die jüngsten Befunde zu HalluSquatting und zu einer Go-basierten Hintertür namens GigaWiper.
Im Kern beschreibt die Analyse der Kampagne ein Netzwerk aus 222 Code-Repositories, verteilt auf 190 GitHub-Konten. Im Zentrum steht ein bösartiges Go-Modul, das sich als legitimes DNS-Scanning-Tool tarnt. Seit Ende Januar 2026 veröffentlichen die Angreifer über 1.200 Versionen dieses Moduls; rund 700 davon enthielten tatsächlich Schadcode. Die Infektionskette startet typischerweise, wenn ein Entwickler das kompromittierte Modul in sein Projekt integriert. Ein im Hintergrund laufendes PowerShell-Skript ruft dabei eine „Resolver“-Adresse von mehreren öffentlichen Plattformen ab, darunter Pastebin, YouTube, Instagram, Telegram und Google Docs, die als Dead Drops dienen.
Bemerkenswert ist zudem die Homogenität der Infrastruktur: Alle 222 Repositories nutzten denselben GitHub-Actions-Workflow und waren mit einer einzigen Angreifer-E-Mail-Adresse verknüpft. Das ist ein Indiz dafür, dass es sich um ein wiederverwendbares Angriffs-Framework handelt, nicht um ein „einmaliges“ Streufeuer. Praktisch heißt das für Defender: Muster lassen sich leichter erkennen, wenn Workflows, Triggern und Signaturen konsistent ausgewertet werden. GitHub hat die Ergebnisse nach der Meldung bereits blockiert, was aber nur den konkreten Status adressiert. Für Teams bleibt die entscheidende Frage, wie zuverlässig ihre Supply-Chain-Kontrollen auch bei neuen, ähnlich aufgebauten Repos greifen.
Ein zweiter Vorfall unterstreicht, dass selbst etablierte Plattformen für Entwickler nicht automatisch Schutz bedeuten. Injective Labs meldete die Kompromittierung seines GitHub-Kontos, über das ein infiziertes npm-Paket verbreitet wurde. Das betreffende Injective SDK wird normalerweise etwa 50.000 Mal pro Woche heruntergeladen. Die schadhafte Version v1.20.21 war laut Bericht weniger als eine Stunde online und wurde in dieser Zeit 310-mal abgerufen, bevor sie zurückgezogen wurde. Trotz der kurzen Zeitspanne war der Schaden erheblich: Die manipulierte Version griff in Wallet-Schlüsselableitungsfunktionen ein, wodurch private Keys und Seed-Phrasen abgeflossen sein konnten.
Technisch auffällig ist dabei die konkrete Exfiltration über HTTP-Header an einen betrügerischen Server. Das ist keine „magische“ KI-oder-Exploit-Lücke, sondern eine klassische, aber effektive Datenabflussstrategie, die in vielen Supply-Chain-Angriffen wiederkehrt. Branchenanalysen ordnen Wallet-Kompromittierungen inzwischen als eigenen Bedrohungsvektor ein: Allein im ersten Halbjahr 2026 sollen daraus Verluste in Höhe von 444 Millionen Euro in 33 Vorfällen resultiert sein. Auffällig ist auch der zeitliche Charakter: Je schneller die fehlerhafte Version verteilt wird, desto wichtiger werden signierte Releases, Lockfiles und eine strenge Freigabepipeline, bevor Code in produktionsnahe Umgebungen gelangt.
Noch einen Schritt weiter geht die Forschung zu HalluSquatting: Forschende der Universität Tel Aviv, des Technion und von Intuit beschreiben eine Angriffstechnik, die die Schwächen großer Sprachmodelle in der Code-Entwicklung ausnutzt. LLMs neigen dazu, Paketnamen oder Repository-URLs zu halluzinieren. In der Studie wird berichtet, dass KI-Tools für die Code-Erstellung dabei Halluzinationsraten von bis zu 85 Prozent zeigen können. Angreifer registrieren im Voraus „passende“ falsche Repository-Namen, die diese KI-Agenten vorschlagen. Wenn ein Entwickler oder ein automatisiertes KI-Tool dann das nicht existierende oder falsch zugewiesene Paket akzeptiert, können unbemerkt schädliche Befehle heruntergeladen und ausgeführt werden.
Der Vergleich zu Operation Muck and Load ist aufschlussreich: Beide Angriffswege starten in der Entwicklerumgebung, aber HalluSquatting verschiebt den Fokus auf das semantische Vertrauen in KI-Ausgaben. Historisch erinnern solche Muster an frühere Klassen von Typosquatting und Dependency-Confusion, nur dass hier die „Benennung“ durch KI generiert oder validiert wird. Für Unternehmen heißt das: Sicherheitsmaßnahmen dürfen nicht ausschließlich an Registry-Einträgen oder Paketnamen hängen, sondern müssen auch bei der KI-gestützten Empfehlungskette ansetzen. Dazu gehören erlaubnisbasierte Installationsmechanismen, Offline-Validierung gegen erlaubte Repositories sowie das konsequente Prüfen von Quellen, bevor ein Tool überhaupt Zugriff auf Netzwerkrouten oder Paketregistries bekommt.
Abgerundet wird das Bild durch die Malware GigaWiper, die Microsoft-Sicherheitsforscher als hochentwickelte Go-basierte Hintertür einordnen. Erstmals im Oktober 2025 beobachtet, zeigt die Analyse, dass sie Fähigkeiten mehrerer Familien vereint: Crucio-Ransomware, FlockWiper und einen eigenen Disk-Wiper. GigaWiper unterstützt rund 20 Befehle – von Bildschirmaufzeichnung und Fernsteuerung bis zur dauerhaften Festplattenlöschung sowie dem Ausspielen einer Fake-Ransomware, die keine Entschlüsselung ermöglicht. Operativ tarnt sich die Malware als geplante Update-Aufgabe für Cloud-Speicherdienste auf Windows-Systemen. Die Kommando-und-Kontroll-Infrastruktur setzt zudem auf spezifische Ports für RabbitMQ- und Redis-Protokolle, was auf professionelle Ausnutzung interner Systemlandschaften hindeutet.
Für die nächsten Monate zeichnet sich damit ein klarer Ausbau der Sicherheitsstrategie ab: Unternehmen müssen sowohl die klassische Supply-Chain-Hygiene als auch KI-spezifische Prüfpfade systematisieren. Ein realistischer Fahrplan umfasst Repo- und Workflow-Validierung, restriktive Regeln für Abhängigkeiten, Signatur- und Provenance-Prüfungen sowie die Überwachung von Build-Artefakten auf verdächtige Skriptaufrufe wie Powershell oder unerwartete Netzwerkanfragen. Ergänzend sollten Teams ihre KI-Entwicklungswerkzeuge so konfigurieren, dass Vorschläge nicht automatisch in Installationsaktionen übersetzt werden. Der Wettbewerb reagiert darauf bereits indirekt: GitHub arbeitet an Schutzmechanismen, Microsoft liefert Threat-Details, und Forschungsteams erweitern die Modellrisiken um konkrete Angriffsflächen. Wer diese Punkte früh verbindet, kann nicht nur Incidents verkürzen, sondern auch die Zahl der „stillen“ Kompromittierungen reduzieren, bevor sie in Produktion sichtbar werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Gefälschte Go-Module und HalluSquatting: Vier Angriffswege auf Entwickler" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Gefälschte Go-Module und HalluSquatting: Vier Angriffswege auf Entwickler" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Gefälschte Go-Module und HalluSquatting: Vier Angriffswege auf Entwickler« bei Google Deutschland suchen, bei Bing oder Google News!