BTC $78,976.72 -0.90%
ETH $2,479.31 -0.14%
BNB $739.57 -1.06%
XRP $1.39 -1.31%
SOL $103.72 -2.33%
TRX $0.3340 -0.38%
DOGE $0.0900 +0.95%
ADA $0.2208 +1.02%
BCH $267.17 +4.07%
LINK $12.92 +4.78%
HYPE $85.47 -3.19%
AAVE $132.00 -1.02%
SUI $0.8137 +1.47%
XLM $0.1923 +4.21%
ZEC $1,155.81 -1.96%
BTC $78,976.72 -0.90%
ETH $2,479.31 -0.14%
BNB $739.57 -1.06%
XRP $1.39 -1.31%
SOL $103.72 -2.33%
TRX $0.3340 -0.38%
DOGE $0.0900 +0.95%
ADA $0.2208 +1.02%
BCH $267.17 +4.07%
LINK $12.92 +4.78%
HYPE $85.47 -3.19%
AAVE $132.00 -1.02%
SUI $0.8137 +1.47%
XLM $0.1923 +4.21%
ZEC $1,155.81 -1.96%

Shai-Hulud Hades новая разновидность атаки PyPI, использующая Python для кросс-исполнения в Bun для кражи учетных данных

2026-06-12 20:57:59

Сообщение ChainCatcher, согласно данным Slow Fog, обнаружило, что новый вариант Shai-Hulud Hades атакует PyPI. Зловредный пакет будет загружать .pth файл, который автоматически выполняется при запуске Python и проверяет, установлен ли Bun; если не установлен, то загружает официальный бинарный файл Bun с GitHub Releases, а затем выполняет многослойный замаскированный JavaScript-код для кражи учетных данных GitHub, npm, AWS и облачных сервисов.

Slow Fog утверждает, что этот вариант использует тот же RSA открытый ключ и инфраструктуру, что и предыдущие атаки Shai-Hulud, и обладает возможностями шифрования, постоянного хранения, инъекции CI/CD и инъекции GitHub Actions.

app_icon
ChainCatcher Building the Web3 world with innovations.