Shai-Hulud Hades nouvelle variante attaque PyPI, exploitant la chaîne d'exécution croisée Python vers Bun pour voler des identifiants

robot
Création du résumé en cours
Les informations de Mars Finance, selon une divulgation de SlowMist, révèlent qu'une nouvelle variante de Shai-Hulud Hades attaque PyPI.
Les paquets malveillants déposent des fichiers .pth, qui s'exécutent automatiquement au démarrage de Python, et détectent si Bun est installé localement ;
si ce n'est pas le cas, ils téléchargent le binaire officiel de Bun depuis GitHub Releases, puis exécutent une charge utile JavaScript multi-niveaux obfusquée, destinée à voler des identifiants GitHub, npm, AWS et de services cloud.
SlowMist affirme que cette variante utilise le même clé RSA publique et la même infrastructure que l'attaque précédente de Shai-Hulud, et possède des capacités de transmission cryptée, de persistance, d'injection CI/CD et d'injection dans GitHub Actions.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé