Shai-Hulud Hades nueva variante de ataque en PyPI, que utiliza la cadena de ejecución cruzada de Python a Bun para robar credenciales

robot
Generación de resúmenes en curso
Las noticias de Mars Finance indican que, según SlowMist, se ha descubierto que una nueva variante de Shai-Hulud Hades está atacando PyPI.
Los paquetes maliciosos colocan archivos .pth que se ejecutan automáticamente al iniciar Python, y detectan si Bun está instalado localmente; si no lo está, descargan el binario oficial de Bun desde GitHub Releases, y luego ejecutan cargas útiles de JavaScript con múltiples capas de ofuscación, destinadas a robar credenciales de GitHub, npm, AWS y servicios en la nube.
SlowMist afirma que esta variante utiliza la misma clave RSA y la misma infraestructura que los ataques anteriores de Shai-Hulud, y cuenta con capacidades de exfiltración cifrada, persistencia, inyección en CI/CD e inyección en GitHub Actions.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado