Cyber Security NewsTechnologie

Microsoft-Python-Client DurableTask von TeamPCP-Hackern kompromittiert

Drei aufeinanderfolgende Versionen des offiziellen Python-Workflow-SDK mehrwolkigen Credential-Stealing-Wurm infiziert und setzen damit die unermüdliche Supply-Chain-Kampagne der Gruppe

20. Mai 2026AbinayaLive Redaktion
Microsoft Python Client DurableTask Compromised by TeamPCP Hackers

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Drei aufeinanderfolgende Versionen des offiziellen Python-Workflow-SDK mehrwolkigen Credential-Stealing-Wurm infiziert und setzen damit die unermüdliche Supply-Chain-Kampagne der Gruppe
  • Die Bedrohungsgruppe TeamPCP ist erneut an den Angriffen beteiligt, diesmal mit dem Ziel, dem offiziellen Microsoft-Client für das Durable Task Workflow-Execution-Framework.
  • Sicherheitsforscher, dass die Versionen v1.4.1, v1.4.2 und v1.4.3 des Pakets kompromittiert wurden und einen wurmartigen Malware-Payload enthielten.

Drei aufeinanderfolgende Versionen des offiziellen Python-Workflow-SDK mehrwolkigen Credential-Stealing-Wurm infiziert und setzen damit die unermüdliche Supply-Chain-Kampagne der Gruppe im Jahr 2026 fort.

Microsoft-Python-Client DurableTask von TeamPCP-Hackern kompromittiert
Microsoft-Python-Client DurableTask von TeamPCP-Hackern kompromittiert

Die Bedrohungsgruppe TeamPCP ist erneut an den Angriffen beteiligt, diesmal mit dem Ziel, dem offiziellen Microsoft-Client für das Durable Task Workflow-Execution-Framework. Sicherheitsforscher, dass die Versionen v1.4.1, v1.4.2 und v1.4.3 des Pakets kompromittiert wurden und einen wurmartigen Malware-Payload enthielten.

Microsoft-Python-Client DurableTask von TeamPCP-Hackern kompromittiert
Microsoft-Python-Client DurableTask von TeamPCP-Hackern kompromittiert

PyPI hat alle drei Versionen nach der Analyse äne gestellt. TeamPCP hackt den DurableTask-Client. TeamPCP (auch unter den Bezeichnungen PCPcat und DeadCatx3 geführt) gehört zu den aktivsten Supply-Chain-Bedrohungsakteuren von 2026.

Microsoft-Python-Client DurableTask von TeamPCP-Hackern kompromittiert
Microsoft-Python-Client DurableTask von TeamPCP-Hackern kompromittiert

Ihre Kampagne, codenamed Mini Shai-Hulud, begann Anfang März mit der Kompromittierung des Trivy-Scanners sich daraufhin auf Checkmarx GitHub Actions, LiteLLM, Telnyx sowie dutzende npm-Pakete aus. Am 19. Mai 2026 kompromittierte die Gruppe kürzlich mehr als 300 Pakete im @antv npm-Ökosystem. Wiz Research teilte in einem Bericht mit

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Microsoft Python Client DurableTask Compromised by TeamPCP Hackers
Canonical
https://cybersecuritynews.com/microsoft-python-client-durabletask/
Quell-URL
https://cybersecuritynews.com/microsoft-python-client-durabletask/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Physikgleichungen kartieren Gedächtnisverzerrungen
StudieTechnologie

Physikgleichungen kartieren Gedächtnisverzerrungen

Zusammenfassung: Eine revolutionäre, interdisziplinäre Studie wird versuchen zu entschlüsseln, wie intensive menschliche Emotionen unser Gedächtnis verzerren und umgestalten.

20.05.2026

Live Redaktion