06月12日,星期五 08:57
火讯财经讯,安全机构披露,Shai-Hulud Hades新变种正针对PyPI发起攻击。该恶意包会植入.pth文件在Python启动时自动执行,检测本地是否安装Bun,若未安装则从GitHub Releases下载官方Bun二进制文件,随后执行多层混淆JavaScript载荷,窃取GitHub、npm、AWS等云服务凭证。该变种与此前Shai-Hulud攻击使用相同RSA公钥和基础设施,具备加密外传、持久化、CI/CD注入及GitHub Actions注入等能力。