Skip to main content

Achtung: Die LaughTilYouCry-Ransomware sabotiert ein npm-Paket (mit Wortspielen)

Artikel von
feature april fools

1. April 2022

0 Min. Lesezeit

In den frühen Morgenstunden des 1. April 2022 kam es bei Version 0.4.1 von faxios-complete, dem beliebten npm-Paket zum Abrufen von Daten aus verschiedenen APIs, zu einem ungewöhnlichen neuen Sicherheitsvorfall. Nutzer des Promise-basierten HTTP-Clients stellten schnell fest, dass die LaughTilYouCry-Ransomware ihre Festplatten mit Kalauer-Witzen überflutet hatte.

Details zur Sabotage

Erste Untersuchungen deuten darauf hin, dass der Angriff auf verschachtelte Abhängigkeiten in faxios-complete zurückzuführen ist. Der genaue Ursprung und die Funktionsweise des bösartigen dad-joke-Pakets sind jedoch noch unklar. Der Code selbst scheint aus nichts als einem Durcheinander von Wortspielen zu bestehen, das Forschende nach und nach zu entschlüsseln versuchen. Auf mehreren Festplatten wurden wiederkehrende Sprüche entdeckt, die vermutlich mit dem Ursprung dieses Pakets zusammenhängen. Wenn Sie einen der folgenden Sprüche auf Ihrer Festplatte finden, kontaktieren Sie uns bitte:

  • Warum feiern Melonen eine Hochzeit? Weil sie nicht durchbrennen können!

  • Ich habe bei Amazon ein Huhn und ein Ei bestellt. Ich sage Ihnen Bescheid.

  • Was essen Sprinter vor einem Rennen? Nichts – sie fasten!

  • Welches Konzert kostet nur 45 Cent? 50 Cent mit Nickelback!

  • Ich kann meinen Hund nicht mehr mit zum Teich nehmen, weil die Enten ihn ständig angreifen. Das habe ich nun davon, dass ich mir einen reinrassigen Brothund gekauft habe.

Mit mehr als 17 Millionen Downloads pro Woche könnte dieser Supply-Chain-Angriff weitreichende Folgen haben. Derzeit scheint die einzige Möglichkeit, das Lösegeld zu begleichen, darin zu bestehen, über die stereotypisch schlechten Witze und Wortspiele zu lachen. Ähnlich wie bei der pull-my-finger-Phishing-Masche vor einigen Jahren verhindert die Weigerung zu lachen jeden Versuch, die Ransomware zu entfernen.

Sobald weitere Informationen vorliegen, halten wir Sie über den Snyk-Blog, soziale Medien und die Anwendungsoberfläche auf dem Laufenden. Sicherheitsforschende empfehlen derzeit, auf die letzte bekanntermaßen sichere Version von faxios-complete, 0.4.0, zurückzusetzen.

Ihre Anwendungen schützen

Die Entwickler-Community ist bei der Entwicklung und Wartung ihrer Anwendungen stark auf Open-Source-Software angewiesen. Sie ist eine unschätzbare Ressource, doch für Maintainer ist es nahezu unmöglich, jede Schwachstelle zu erkennen, die zu einem Sicherheitsvorfall oder einer Kompromittierung führen könnte.

Zum Glück war die heutige Ankündigung nur ein Aprilscherz – Ihre Festplatten sind vor der Plage schrecklicher Wortspiele sicher (zumindest vorerst).

Die Risiken sind jedoch weiterhin sehr real. Ob es die peacenotwar-Bibliothek war, die Nutzer von node-ipc beeinträchtigte, oder die weitverbreitete Log4Shell-Schwachstelle: Ihre Anwendung vor Malware zu schützen, muss oberste Priorität haben.

Die Sicherheit Ihrer Anwendungen müssen Sie jedoch nicht allein gewährleisten. Snyk stellt umfassende, präzise und zeitnahe Informationen zu Millionen von Open-Source-Schwachstellen bereit. So können Sie potenziell bösartige Pakete nachverfolgen und so schnell wie möglich empfohlene Korrekturen erhalten. Die branchenführende Sicherheitsintelligenz von Snyk unterstützt eine Plattform, mit der Sie Schwachstellen in Ihrem Code, Ihren Open-Source-Abhängigkeiten, Containern und Ihrer IaC finden und beheben können – ohne Ihre bestehenden Entwicklungsabläufe zu unterbrechen. Starten Sie noch heute eine kostenlose Testversion oder buchen Sie eine Demo und erfahren Sie, wie Snyk Sie vor Schwachstellen schützt – ob real oder nur eingebildet.

Starten Sie mit Capture the Flag

Erfahren Sie in unserem virtuellen On-Demand-Workshop für Einsteiger, wie Sie Capture-the-Flag-Herausforderungen lösen.