El ecosistema de PyPI es atacado por Shai-Hulud Hades; paquetes maliciosos roban PATs de GitHub y credenciales de AWS

Según Foresight News, la empresa de ciberseguridad Mutesky reveló un nuevo ataque a la cadena de suministro en el ecosistema de PyPI. Dos paquetes maliciosos, openai_mcp-2.41.2 y bramin-0.0.4, se activan automáticamente cuando Python se inicia mediante archivos .pth, luego descargan el runtime de Bun y ejecutan cargas de JavaScript ofuscadas capaces de robar GitHub PATs, credenciales de AWS y tokens de npm, con exfiltración cifrada usando RSA-OAEP. El ataque también muestra capacidades de persistencia e inyección en CI/CD. Mutesky confirmó que el malware comparte la misma clave pública RSA y la misma infraestructura con la campaña previa de envenenamiento de npm de Red Hat Cloud Services.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios