Shai-Hulud Hades varian baru menyerang PyPI, memanfaatkan rantai lintas runtime dari Python ke Bun untuk mencuri kredensial

robot
Pembuatan abstrak sedang berlangsung
Berita dari Mars Finance, menurut laporan dari Slow Fog, ditemukan varian baru Shai-Hulud Hades yang sedang menyerang PyPI. Paket berbahaya akan menyisipkan file .pth yang akan dieksekusi otomatis saat Python dinyalakan, dan memeriksa apakah Bun terpasang secara lokal; jika tidak, akan mengunduh file binary Bun resmi dari GitHub Releases, lalu menjalankan muatan JavaScript yang dikacaukan berlapis-lapis, yang digunakan untuk mencuri kredensial GitHub, npm, AWS, dan layanan cloud lainnya. Slow Fog menyatakan bahwa varian ini menggunakan kunci RSA dan infrastruktur yang sama dengan serangan Shai-Hulud sebelumnya, dan memiliki kemampuan enkripsi untuk pengiriman data, persistensi, injeksi CI/CD, serta injeksi GitHub Actions.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan