Shai-Hulud Hades nova variante ataca PyPI, explorando a cadeia de tempo de execução Python para Bun para roubar credenciais

robot
Geração de resumo em curso
Notícias da Mars Finance, de acordo com a Slow Fog, foi descoberto que uma nova variante do Shai-Hulud Hades está atacando o PyPI.
Pacotes maliciosos inserem arquivos .pth, que são executados automaticamente na inicialização do Python, e verificam se o Bun está instalado localmente;
se não estiver, fazem o download do binário oficial do Bun a partir do GitHub Releases, e executam cargas úteis JavaScript com múltiplas camadas de ofuscação,
usadas para roubar credenciais do GitHub, npm, AWS e serviços em nuvem.
A Slow Fog afirma que essa variante usa a mesma chave RSA pública e infraestrutura das ataques anteriores do Shai-Hulud,
e possui capacidades de criptografia para exfiltração, persistência, injeção em CI/CD e injeção em GitHub Actions.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado