Skip to main content

Die AntV-Supply-Chain-Kampagne weitet sich aus: Microsofts PyPI-Paket `durabletask` kompromittiert

Artikel von
security incident management

19. Mai 2026

0 Min. Lesezeit

Die Tinte unter unserem Bericht zum AntV-Shai-Hulud-Supply-Chain-Angriff war kaum trocken, als im Python-Ökosystem ein neuer Kompromittierungsfall bekannt wurde. Diesmal ist durabletask betroffen, ein Microsoft zugeordnetes Open-Source-Python-Paket, mit dem sich robuste, fehlertolerante Workflow-Orchestrierung auf Basis des Durable Task Frameworks erstellen lässt.

Die neueste sichere Version von durabletask ist 1.4.0. Drei bekannte Versionen wurden aus der PyPI-Registry zurückgezogen.

Snyk hat diesen Vorfall unter SNYK-PYTHON-DURABLETASK-16761538 erfasst. Die Health-Seite des Pakets auf Snyk zeigt den aktuellen Status des Pakets und weist auf eine böswillige Kompromittierung hin.

Was ist passiert?

Eine böswillige Version von durabletask wurde auf PyPI veröffentlicht. Die eingebettete Payload ist ein Dropper, der so konfiguriert ist, dass er eine zweite Payload namens rope.pyz von der von Angreifern kontrollierten Domain check.git-service[.]com abruft und ausführt. Forschende schätzen, dass es sich bei dieser Malware um eine Weiterentwicklung der Payload handelt, die letzte Woche bei der Kompromittierung des Pakets guardrails-ai eingesetzt wurde. Dieser Vorfall wurde wiederum mit der umfassenderen Shai-Hulud-Kampagne in Verbindung gebracht.

Die böswillige Version vereint drei Funktionen:

  • Infostealer: Sammelt Zugangsdaten von großen Cloud-Anbietern, Passwort-Managern und Entwickler-Tools und exfiltriert anschließend die Daten in die Domain der Angreifer.

  • Wurm: Versucht, sich auf weitere Pakete oder Umgebungen auszubreiten.

  • Festplatten-Wiper: Verfügt über eine destruktive Funktion, mit der sich Daten unwiderruflich zerstören lassen.

Eine wichtige Einschränkung: Der Stealer ist so konfiguriert, dass er nur auf Linux-Systemen ausgeführt wird. Entwicklerinnen und Entwickler mit macOS oder Windows sind nicht durch die Funktion zum Abgreifen von Zugangsdaten gefährdet. Die Wurm- und Wiper-Komponenten können je nach Umgebung jedoch weiterhin relevant sein.

Snyk-Kunden können in der App auf den Zero-Day-Bericht „Active Security Incident Assessment for Antv Supply Chain Compromise - May 2026“ zugreifen. Er behandelt diesen Vorfall als Teil der umfassenderen Kampagne.

Bewertung der Auswirkungen

durabletask wird etwa 103.000 Mal pro Woche heruntergeladen und kommt auf PyPI auf insgesamt 1,7 Millionen Downloads. Im Vergleich zu den gestern betroffenen AntV-Paketen, die zusammen rund 16 Millionen npm-Downloads pro Woche verzeichneten, ist die Reichweite relativ gering. Angesichts des Verbreitungsgrads des Pakets schätzt Snyk die direkten Auswirkungen dieser konkreten Kompromittierung als wahrscheinlich gering ein.

Dennoch ist das Signal aus einem anderen Grund wichtig. durabletask ist ein Microsoft zugeordnetes Open-Source-Projekt. Wenn diese Kampagne gezielt Pakete identifiziert und angreift, die von großen Technologieunternehmen gepflegt werden oder ihnen zugeordnet sind, besteht ein echtes Potenzial für künftige Kompromittierungen mit schwerwiegenden Folgen innerhalb derselben Zielgruppe. Die Abfolge von guardrails-ai über das AntV-Ökosystem bis hin zu einem Microsoft-Paket deutet darauf hin, dass die Angreifer ihren Fokus ausweiten und nicht einschränken.

Erkennung und Behebung

Prüfen Sie, ob durabletask in Ihrem Python-Abhängigkeitsbaum enthalten ist:

pip show durabletask

Falls das Paket installiert ist, vergleichen Sie die installierte Version mit der PyPI-Veröffentlichungshistorie und der im Snyk-Hinweis als böswillig gekennzeichneten Version unter security.snyk.io/vuln/SNYK-PYTHON-DURABLETASK-16761538.

Scannen Sie Ihre Projekte mit Snyk:

snyk test

Wenn Sie eine böswillige Version auf einem Linux-System installiert haben, betrachten Sie alle Zugangsdaten, auf die aus dieser Umgebung zugegriffen werden konnte, als kompromittiert. Erneuern Sie Schlüssel von Cloud-Anbietern, API-Tokens und alle Secrets, die in Umgebungsvariablen oder Konfigurationsdateien auf dem betroffenen Rechner vorhanden waren.

Sichern Sie Ihre Supply Chain mit Snyk

87 % der Befragten waren von Problemen mit der Supply-Chain-Sicherheit betroffen. Schützen Sie Ihre Supply Chain mit Snyk.