Shai-Hulud Hades nova variante ataca PyPI, explorando a cadeia de tempo de execução cruzada do Python para Bun para roubar credenciais

robot
Geração do resumo em andamento
Notícias do Mars Finance, de acordo com a Slow Fog, foi descoberto que uma nova variante do Shai-Hulud Hades está atacando o PyPI.
Pacotes maliciosos inserem arquivos .pth, que são executados automaticamente na inicialização do Python, e verificam se o Bun está instalado localmente;
se não estiver, eles baixam o binário oficial do Bun do GitHub Releases, e então executam cargas de JavaScript altamente ofuscadas, usadas para roubar credenciais do GitHub, npm, AWS e serviços em nuvem.
A Slow Fog afirma que essa variante usa a mesma chave RSA pública e infraestrutura das ataques anteriores do Shai-Hulud, e possui capacidades de criptografia para exfiltração, persistência, injeção em CI/CD e injeção em GitHub Actions.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado