Ecossistema PyPI visado por um ataque Hades do Shai-Hulud; pacotes maliciosos roubam PATs do GitHub e credenciais da AWS

A Foresight News indica que a empresa de cibersegurança Mutesky divulgou um novo ataque à cadeia de fornecimento no ecossistema PyPI. Dois pacotes maliciosos, openai_mcp-2.41.2 e bramin-0.0.4, são acionados automaticamente quando o Python é iniciado via ficheiros .pth, depois descarregam o runtime Bun e executam cargas em JavaScript ofuscadas capazes de roubar GitHub PATs, credenciais da AWS e tokens de npm, com exfiltração encriptada usando RSA-OAEP. O ataque também demonstra persistência e capacidades de injeção em CI/CD. A Mutesky confirmou que o malware utiliza a mesma chave pública RSA e a mesma infraestrutura da campanha anterior de envenenamento de npm da Red Hat Cloud Services.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário