Shai-Hulud Hades tấn công biến thể mới trên PyPI, lợi dụng chuỗi chạy chéo Python đến Bun để trộm cắp chứng thực

robot
Đang tạo bản tóm tắt
Thông tin từ Mars Finance, theo tiết lộ của SlowMist, phát hiện ra biến thể mới của Shai-Hulud Hades đang tấn công PyPI. Các gói độc hại sẽ phát tán tệp .pth, tự động thực thi khi Python khởi động, và kiểm tra xem có cài đặt Bun hay không; nếu chưa cài đặt, sẽ tải xuống tệp nhị phân Bun chính thức từ GitHub Releases, sau đó thực thi payload JavaScript nhiều lớp bị làm rối, nhằm đánh cắp chứng chỉ GitHub, npm, AWS và dịch vụ đám mây. SlowMist cho biết, biến thể này sử dụng cùng khóa RSA công khai và hạ tầng như cuộc tấn công trước của Shai-Hulud, và có khả năng mã hóa dữ liệu để truyền ra ngoài, duy trì tính bền vững, tiêm vào CI/CD và GitHub Actions.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim