PyPI-Ökosystem Ziel eines Shai-Hulud-Hades-Angriffs; Schadsoftware stiehlt GitHub-PATs und AWS-Zugangsdaten

Laut Foresight News hat das Cybersicherheitsunternehmen Mutesky einen neuen Supply-Chain-Angriff im PyPI-Ökosystem offengelegt. Zwei schädliche Pakete, openai_mcp-2.41.2 und bramin-0.0.4, werden beim Start von Python automatisch über .pth-Dateien ausgelöst. Anschließend laden sie die Bun-Laufzeitumgebung herunter und führen obfuskierte JavaScript-Payloads aus, die in der Lage sind, GitHub-PATs, AWS-Zugriffsdaten und npm-Tokens zu stehlen, mit verschlüsselter Exfiltration unter Verwendung von RSA-OAEP. Der Angriff zeigt außerdem Persistenz- und CI/CD-Injection-Fähigkeiten. Mutesky bestätigte, dass die Malware denselben RSA-öffentlichen Schlüssel und dieselbe Infrastruktur wie die vorherige Red-Hat-Cloud-Services-npm-Vergiftungskampagne nutzt.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare