Shai-Hulud Hades 新たな亜種攻撃 PyPI、Python から Bun へのクロスランタイムチェーンを利用して認証情報を窃取

robot
概要作成中
火星财经の報告によると、慢雾が明らかにしたところによると、Shai-Hulud Hadesの新たな変種がPyPIを攻撃している。悪意のあるパッケージは.pthファイルを投下し、Pythonの起動時に自動的に実行され、ローカルにBunがインストールされているかどうかを検出する;未インストールの場合はGitHubリリースから公式のBunバイナリをダウンロードし、その後多層の混淆JavaScriptペイロードを実行して、GitHub、npm、AWSおよびクラウドサービスの認証情報を窃取する。慢雾は、この変種は以前のShai-Hulud攻撃と同じRSA公開鍵とインフラを使用しており、暗号化された外部送信、永続化、CI/CDの注入、GitHub Actionsの注入などの能力を備えていると述べている。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし