Wie sich 43.000 NPM-Spam-Pakete zwei Jahre lang unbemerkt versteckten

Eine zweijährige Kampagne überschwemmte npm unbemerkt mit 43.000 ruhenden Paketen und legte gravierende Sicherheitslücken in der Software-Lieferkette offen.

Verfasst von
Ken Underhill
Ken Underhill
Nov 13, 2025
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Eine neu entdeckte groß angelegte Spam-Kampagne im npm-Ökosystem hat erhebliche Schwächen bei der Sicherheit von Paketregistern, der Bereinigung von Abhängigkeiten und den Anreizmodellen für Open-Source-Projekte offengelegt. 

Der Sicherheitsforscher Paul McCarty enthüllte , dass mehr als 43.000 schädliche oder Spam-Pakete – zusammenfassend als IndonesianFoods-Wurm bezeichnet – über einen Zeitraum von zwei Jahren in mindestens elf npm-Konten veröffentlicht wurden, ohne entdeckt zu werden. 

Obwohl diese Pakete keine aktive Malware enthielten, hatten sie ruhende Payloads eingebettet und bildeten ein sich selbst replizierendes Abhängigkeitsnetzwerk, das mehr als ein Prozent des gesamten npm-Ökosystems ausmachte.

Ihre Existenz unterstreicht den wachsenden Bedarf an stärkerem Schutz der Software-Lieferkette, automatisierter Erkennung und besserer Governance in Open-Source-Ökosystemen.

Warum Tausende Spam-Pakete legitim wirkten

Der IndonesianFoods-Wurm verdankt seinen Namen seinem einzigartigen Benennungsschema. 

Jedes Paket erhält einen Namen, der zufällig ausgewählte indonesische Vornamen (z. B. andi, budi, zul) mit indonesischen Speisebezeichnungen (z. B. sate, rendang, tapai) sowie verschiedenen Zahlen und Suffixen kombiniert. 

Auf diese Weise entstanden Zehntausende scheinbar nicht miteinander verbundener Pakete mit strukturierten, aber plausiblen Namen. 

Forscher von Endor Labs stellten fest , dass die Kampagne mit einem Angriff zusammenhing, der erstmals 2024 identifiziert wurde und bei dem Angreifer versucht hatten, das TEA-Protokoll – ein Blockchain-basiertes Belohnungssystem für Open-Source-Beiträge – zu missbrauchen.

Advertisement

Spam-Pakete, die sich vervielfachen 

Obwohl die Pakete auf den ersten Blick legitim wirken – sie enthalten häufig funktionsfähige Next.js-Vorlagen mit echten Abhängigkeiten –, bleibt die Payload inaktiv. 

Jedes Paket enthält eine ungenutzte JavaScript-Datei, die typischerweise auto.js oder publishScript.js heißt. 

Bei manueller Ausführung entfernt dieses Skript den Datenschutz, randomisiert Versionsnummern, generiert einen neuen zufälligen Paketnamen und veröffentlicht in einer Endlosschleife wiederholt neue Pakete auf npm. 

Eine einzige Ausführung kann mehr als 17.000 Pakete pro Tag veröffentlichen – so lässt sich erklären, wie die Kampagne auf fast 44.000 Einträge anwuchs.

Das Problem wurde dadurch verschärft, dass jedes Spam-Paket häufig acht bis zehn Abhängigkeiten enthält, die auf andere Spam-Pakete verweisen, wodurch ein wurmartiger Verbreitungsmechanismus entstand. 

Wenn Entwickler ein solches Paket installieren, ruft npm automatisch Dutzende weitere ab und vervielfacht so die Reichweite der Kampagne im gesamten Ökosystem.

Spam in NPM durch Manipulation von TEA-Token monetarisieren

Die Forscher entdeckten außerdem tea.yaml-Dateien, die in von Angreifern kontrollierten Paketen eingebettet waren und auf bestimmte TEA-Konten und Adressen von Kryptowährungs-Wallets verwiesen. 

Diese Dateien scheinen darauf ausgelegt zu sein, die TEA-Impact-Scores künstlich aufzublähen und Token-Belohnungen zu beanspruchen, die für legitime Open-Source-Beiträge vorgesehen sind. 

Die Dokumentation mindestens eines Pakets wirbt offen mit diesen Token-Einnahmen. Diese Monetarisierungsebene deutet auf einen koordinierten Versuch hin, durch den Missbrauch des TEA-Belohnungsmodells finanziellen Gewinn zu erzielen – nicht auf einen isolierten oder versehentlichen Fehlgebrauch.

Advertisement

Warum die Kampagne unentdeckt blieb

Die Kampagne entging fast zwei Jahre lang der Entdeckung, weil die aktuellen Methoden zur Sicherheitsüberprüfung Schwächen aufweisen. 

Die meisten automatisierten Scanner konzentrieren sich auf Schadcode, der während der Installation ausgeführt wird, etwa postinstall-Hooks oder verdächtige Dateisystemoperationen. 

Diese Pakete enthielten keine aktive Malware und lösten keine Aktivitäten während der Installation aus, wodurch sie harmlos wirkten.

Darüber hinaus wurden die Dateien mit den ruhenden Payloads von keinem Codepfad referenziert, sodass Scanner sie als ungenutzte Artefakte einstuften.

Auch das Fehlen einer Ratenbegrenzung bei npm, die unzureichende Analyse von Metadaten und die fehlende Mustererkennung für massenhaft veröffentlichte Pakete trugen zur langen Lebensdauer der Kampagne bei.

Eine Verschiebung hin zur Manipulation des gesamten Ökosystems

Der IndonesianFoods-Wurm macht mehrere systemische Probleme in Open-Source-Ökosystemen sichtbar. 

Groß angelegter Spam mit wenigen aussagekräftigen Signalen kann die Qualität von Paketregistern beeinträchtigen, Abhängigkeitsbäume aufblähen und das Vertrauen von Entwicklern untergraben. 

Der Angriff zeigt außerdem, dass Angreifer zunehmend bereit sind, alternative Einnahmequellen – etwa das Mining von TEA-Token – auszunutzen, anstatt direkte Malware einzusetzen. 

Zusammen mit mehreren koordinierten Konten, sich weiterentwickelnden Varianten und der Verbreitung über Abhängigkeiten spiegelt die Kampagne eine Verschiebung hin zu strategischer Manipulation des gesamten Ökosystems wider, statt zu einer herkömmlichen Kompromittierung besonders wertvoller Pakete.

Advertisement

Wichtige Schutzmaßnahmen gegen groß angelegten Paketmissbrauch

Organisationen, die ihre Gefährdung durch die IndonesianFoods-npm-Spam-Kampagne bewerten, müssen ihre Software-Lieferketten proaktiv und methodisch schützen. 

Da diese Pakete in riesigem Umfang aktiv waren, aber fast zwei Jahre lang ruhten und unentdeckt blieben, reichen herkömmliche Scanner zur Erkennung von Aktivitäten während der Installation nicht aus. 

Die Stärkung von Zugriffskontrollen, eine bessere Transparenz bei Abhängigkeiten und ein robusterer Schutz auf Registerebene sind entscheidende Schritte, um ähnlichen Missbrauch künftig zu verhindern. 

  • Überprüfen Sie Abhängigkeiten anhand der bekannten Liste kompromittierter Konten und entfernen Sie verdächtige Pakete.
  • Beschränken Sie npm publish-Berechtigungen auf CI/CD-Systeme und autorisierte Maintainer, um die versehentliche Ausführung schädlicher Skripte zu verhindern.
  • Setzen Sie eine Software-Composition-Analyse (SCA) durch, die ruhende Dateien erkennen kann, ungewöhnliche Benennungsmuster oder zirkuläre Abhängigkeitsstrukturen.
  • Überwachen Sie anomales Veröffentlichungsverhalten und führen Sie eine Ratenbegrenzung ein oder CAPTCHA für das Einreichen großer Mengen von Paketen.
  • Verlangen Sie eine stärkere Identitätsprüfung für npm-Konten , die an umfangreichen Veröffentlichungsaktivitäten beteiligt sind.

Durch die Stärkung von Zugriffskontrollen, die Verbesserung der Transparenz bei Abhängigkeiten und den Ausbau der Schutzmaßnahmen für Paketregister können Organisationen und Verantwortliche der Ökosysteme das Risiko für die Software-Lieferkette senken und ihre Cyberresilienz stärken.

Eine neue Ära des Missbrauchs von Open-Source-Lieferketten

Die IndonesianFoods-Kampagne zeigt, dass Umfang, Beharrlichkeit und der geschickte Missbrauch von Open-Source-Anreizen Angreifern ermöglichen können, jahrelang unbemerkt zu agieren. 

Obwohl den Paketen unmittelbar schädlicher Code fehlte, zeigen ihr Umfang, ihre wurmartige Abhängigkeitsstruktur und ihre Monetarisierungsstrategie die zunehmende Raffinesse von Spam in der Software-Lieferkette. 

Diese Art der stillen Manipulation in großem Maßstab unterstreicht, warum moderne Sicherheit der Software-Lieferkette sich genauso schnell weiterentwickeln muss wie die Bedrohungen, die auf sie abzielen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.