Shai-Hulud Hades 新變種攻擊 PyPI,利用 Python 到 Bun 跨運行時鏈竊取憑證

robot
摘要生成中
火星財經消息,據慢霧披露,發現 Shai-Hulud Hades 新變種正在攻擊 PyPI。惡意包會投放 .pth 文件,在 Python 啟動時自動執行,並檢測本地是否安裝 Bun;若未安裝,則從 GitHub Releases 下載官方 Bun 二進制文件,再執行多層混淆 JavaScript 載荷,用於竊取 GitHub、npm、AWS 及雲服務憑證。慢霧稱,該變種與此前 Shai-Hulud 攻擊使用相同 RSA 公鑰和基礎設施,並具備加密外傳、持久化、CI/CD 注入及 GitHub Actions 注入等能力。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆