BTC $76,777.59 -1.76%
ETH $2,453.42 -0.46%
BNB $713.43 -1.15%
XRP $1.34 -3.06%
SOL $99.21 -1.96%
TRX $0.3407 +0.39%
DOGE $0.0833 -2.80%
ADA $0.2061 -2.50%
BCH $226.01 -10.08%
LINK $11.48 -2.26%
HYPE $79.30 -4.70%
AAVE $122.01 -1.88%
SUI $0.7340 -4.16%
XLM $0.1753 -2.49%
ZEC $1,087.58 -11.75%
BTC $76,777.59 -1.76%
ETH $2,453.42 -0.46%
BNB $713.43 -1.15%
XRP $1.34 -3.06%
SOL $99.21 -1.96%
TRX $0.3407 +0.39%
DOGE $0.0833 -2.80%
ADA $0.2061 -2.50%
BCH $226.01 -10.08%
LINK $11.48 -2.26%
HYPE $79.30 -4.70%
AAVE $122.01 -1.88%
SUI $0.7340 -4.16%
XLM $0.1753 -2.49%
ZEC $1,087.58 -11.75%

シャイ・フルード・ハデス 新しい変種が PyPI を攻撃し、Python から Bun へのクロスランタイムチェーンを利用して認証情報を盗む

2026-06-12 20:57:59

慢雾によると、Shai-Hulud Hadesの新しい変種がPyPIを攻撃していることが発見されました。悪意のあるパッケージは.pthファイルを投下し、Pythonの起動時に自動的に実行され、ローカルにBunがインストールされているかどうかを検出します。インストールされていない場合は、GitHub Releasesから公式のBunバイナリファイルをダウンロードし、さらに多層の難読化されたJavaScriptペイロードを実行して、GitHub、npm、AWSおよびクラウドサービスの認証情報を盗み出します。

慢雾は、この変種が以前のShai-Hulud攻撃で使用されたのと同じRSA公開鍵とインフラを持ち、暗号化された外部送信、永続化、CI/CD注入、GitHub Actions注入などの能力を備えていると述べています。

app_icon
ChainCatcher Building the Web3 world with innovations.