Ekosistem PyPI Disasar Serangan Hades Shai-Hulud; Paket Berbahaya Mencuri PAT GitHub dan Kredensial AWS

Menurut Foresight News, perusahaan keamanan siber Mutesky mengungkap serangan rantai pasokan baru di ekosistem PyPI. Dua paket berbahaya, openai_mcp-2.41.2 dan bramin-0.0.4, dipicu otomatis saat Python dimulai melalui file .pth, lalu mengunduh runtime Bun dan mengeksekusi muatan JavaScript yang disamarkan dan mampu mencuri GitHub PATs, kredensial AWS, serta token npm, dengan eksfiltrasi terenkripsi menggunakan RSA-OAEP. Serangan ini juga menunjukkan kemampuan persistensi dan injeksi CI/CD. Mutesky mengonfirmasi bahwa malware tersebut menggunakan kunci publik RSA dan infrastruktur yang sama dengan kampanye peracunan npm sebelumnya pada Red Hat Cloud Services.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar