BTC $64,866.90 +0.42%
ETH $1,944.26 +1.73%
BNB $573.74 +0.21%
XRP $1.08 -1.01%
SOL $75.81 +0.72%
TRX $0.3275 -1.26%
DOGE $0.0719 -0.84%
ADA $0.1586 -3.34%
BCH $216.07 +0.55%
LINK $8.61 +0.47%
HYPE $57.01 -3.10%
AAVE $99.34 +2.40%
SUI $0.7002 -1.76%
XLM $0.1763 -1.43%
ZEC $488.15 -0.88%
BTC $64,866.90 +0.42%
ETH $1,944.26 +1.73%
BNB $573.74 +0.21%
XRP $1.08 -1.01%
SOL $75.81 +0.72%
TRX $0.3275 -1.26%
DOGE $0.0719 -0.84%
ADA $0.1586 -3.34%
BCH $216.07 +0.55%
LINK $8.61 +0.47%
HYPE $57.01 -3.10%
AAVE $99.34 +2.40%
SUI $0.7002 -1.76%
XLM $0.1763 -1.43%
ZEC $488.15 -0.88%

シャイ・フルード・ハデス 新しい変種が PyPI を攻撃し、Python から Bun へのクロスランタイムチェーンを利用して認証情報を盗む

2026-06-12 20:57:59
コレクション

慢雾によると、Shai-Hulud Hadesの新しい変種がPyPIを攻撃していることが発見されました。悪意のあるパッケージは.pthファイルを投下し、Pythonの起動時に自動的に実行され、ローカルにBunがインストールされているかどうかを検出します。インストールされていない場合は、GitHub Releasesから公式のBunバイナリファイルをダウンロードし、さらに多層の難読化されたJavaScriptペイロードを実行して、GitHub、npm、AWSおよびクラウドサービスの認証情報を盗み出します。

慢雾は、この変種が以前のShai-Hulud攻撃で使用されたのと同じRSA公開鍵とインフラを持ち、暗号化された外部送信、永続化、CI/CD注入、GitHub Actions注入などの能力を備えていると述べています。

app_icon
ChainCatcher Building the Web3 world with innovations.