Shai-Hulud Hades новая разновидность атаки PyPI, использующая Python для кросс-исполнения в Bun для кражи учетных данных
Сообщение ChainCatcher, согласно данным Slow Fog, обнаружило, что новый вариант Shai-Hulud Hades атакует PyPI. Зловредный пакет будет загружать .pth файл, который автоматически выполняется при запуске Python и проверяет, установлен ли Bun; если не установлен, то загружает официальный бинарный файл Bun с GitHub Releases, а затем выполняет многослойный замаскированный JavaScript-код для кражи учетных данных GitHub, npm, AWS и облачных сервисов.Slow Fog утверждает, что этот вариант использует тот же RSA открытый ключ и инфраструктуру, что и предыдущие атаки Shai-Hulud, и обладает возможностями шифрования, постоянного хранения, инъекции CI/CD и инъекции GitHub Actions.