Shai-Hulud Hades نوع جديد من الهجمات على PyPI، يستغل سلسلة تشغيل Python إلى Bun لسرقة الاعتمادات

robot
إنشاء الملخص قيد التقدم
أخبار مارس فاينانس، وفقًا لما كشفته شركة مانغ وو، تم اكتشاف سلالة جديدة من Shai-Hulud Hades تهاجم PyPI.
تقوم الحزمة الخبيثة بوضع ملفات .pth، والتي تُنفذ تلقائيًا عند تشغيل بايثون، وتتحقق من وجود Bun مثبت على الجهاز المحلي؛
إذا لم يكن مثبتًا، تقوم بتنزيل الملف التنفيذي الرسمي لـ Bun من إصدارات GitHub، ثم تنفذ حمولة جافا سكريبت مشوشة متعددة الطبقات،
لاستغلال سرقة بيانات اعتماد GitHub و npm و AWS والخدمات السحابية.
وتقول مانغ وو إن هذه السلالة تتطابق مع هجمات Shai-Hulud السابقة من حيث استخدام مفتاح RSA والبنية التحتية،
كما تمتلك قدرات التشفير الخارجي، والدوام، وحقن CI/CD وحقن GitHub Actions.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت