Angriff auf PHP infiziert Pakete mit Schadsoftware zum Datendiebstahl unter Linux

24. May 2026 Veröffentlicht | Aus dem Spanischen übersetzt

Ein Angriff auf das offizielle PHP-Repository hat mindestens acht Pakete kompromittiert, indem Malware eingeschleust wurde, die darauf ausgelegt ist, Passwörter zu stehlen und Remote-Befehle auf Linux-Systemen auszuführen. Die Cyberkriminellen nutzten das dem Open-Source-Ökosystem innewohnende Vertrauen aus, um bösartigen Code zu verbreiten. Entwickler werden dringend aufgefordert, ihre Abhängigkeiten zu überprüfen und Analysetools einzusetzen, um nicht Opfer dieser Bedrohung zu werden.

Technische Illustration, die einen Linux-Terminalbildschirm mit acht kompromittierten PHP-Paketsymbolen zeigt, die jeweils eine rote Malware-Infektionswarnung anzeigen, während eine bösartige Codezeichenfolge von einem kompromittierten Repository in ein Server-Rack fließt, im Vordergrund eine Entwickler-Workstation, die ein Abhängigkeitsscan-Tool zur Erkennung der Bedrohung zeigt, rot leuchtende Datenströme, die Passwörter extrahieren und Remote-Befehle ausführen, dunkler Serverraum mit blauer Umgebungsbeleuchtung, realistische industrielle Visualisierung, filmische Sicherheitsverletzungsszene, detaillierte Code-Syntax-Hervorhebung, Netzwerkkabel, die mit bösartigem Datenverkehr pulsieren, fotorealistischer technischer Render

Wie bösartiger Code in vertrauenswürdige Abhängigkeiten eindringt 🛡️

Die Angreifer manipulierten legitime Pakete aus dem PHP-Repository und fügten Nutzlasten hinzu, die während der Installation oder Ausführung aktiviert werden. Die Malware arbeitet im Hintergrund, extrahiert auf dem System gespeicherte Anmeldeinformationen und öffnet Hintertüren für die Remote-Ausführung von Befehlen. Dieser Angriff unterstreicht einen häufigen Vektor: die Annahme, dass jeder Code in offiziellen Repositories sicher ist. Um dies zu entschärfen, wird empfohlen, Prüfsummen zu überprüfen, isolierte Umgebungen zu nutzen und den Quellcode jeder Abhängigkeit zu auditieren.

Freie Software gibt dir Freiheit – und Malware als Dreingabe 😈

Denn nichts sagt Vertrauen so sehr wie das Herunterladen eines PHP-Pakets und das ungewollte Mitnehmen eines Passwort-Managers für Cyberkriminelle. Open Source ist großartig, aber einige scheinen es wörtlich genommen zu haben: offen für alle, sogar für diejenigen, die deine Schlüssel stehlen wollen. Also, du weißt Bescheid: Bevor du aktualisierst, wirf besser einen Blick darauf, was du dir installierst. Oder genieße zumindest die Reise.