D’après le suivi de Beating, les 73 dépôts open source de Microsoft sur GitHub ont été automatiquement arrêtés le 9 juin après avoir été empoisonnés par le ver Miasma. Les projets infectés incluaient principalement des processus hôtes de Azure Functions et des versions du framework d’orchestration Durable Task dans .NET, Java, Go et JavaScript.
Microsoft a révélé que cette attaque provient du même acteur de menace à l’origine de la violation interne de code sur GitHub au milieu du mois de mai. Lors de cet incident, des hackers de TeamPCP ont publié une extension malveillante de VS Code sur le marketplace de Microsoft, compromettant les identifiants d’un employé de GitHub dans une fenêtre de 11 minutes. Les identifiants compromis ont permis aux attaquants de voler environ 3 800 dépôts GitHub internes, puis de publier un framework de ver auto-réplicatif appelé Mini Shai-Hulud. Le ver Miasma actuel est une variante améliorée de Mini Shai-Hulud, conçue spécifiquement pour cibler les flux de travail de codage assisté par IA.