L’écosystème PyPI visé par l’attaque Hades de Shai-Hulud ; des paquets malveillants volent des jetons PAT GitHub et des identifiants AWS

D’après Foresight News, la société de cybersécurité Mutesky a révélé une nouvelle attaque de la chaîne d’approvisionnement dans l’écosystème PyPI. Deux paquets malveillants, openai_mcp-2.41.2 et bramin-0.0.4, se déclenchent automatiquement lorsque Python démarre via des fichiers .pth, puis téléchargent l’exécutable d’exécution Bun et exécutent des charges utiles JavaScript obfusquées capables de voler des PAT GitHub, des identifiants AWS et des jetons npm, avec une exfiltration chiffrée utilisant RSA-OAEP. L’attaque présente aussi des capacités de persistance et d’injection dans les environnements CI/CD. Mutesky a confirmé que le logiciel malveillant utilise la même clé publique RSA et la même infrastructure que la précédente campagne de contamination npm des services cloud Red Hat.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire