Ecossistema do PyPI alvo de ataque Hades do Shai-Hulud; pacotes maliciosos roubam PATs do GitHub e credenciais da AWS

De acordo com a Foresight News, a empresa de cibersegurança Mutesky divulgou um novo ataque de cadeia de suprimentos no ecossistema do PyPI. Dois pacotes maliciosos, openai_mcp-2.41.2 e bramin-0.0.4, são acionados automaticamente quando o Python inicia via arquivos .pth, então baixam o runtime Bun e executam cargas de JavaScript ofuscadas capazes de roubar PATs do GitHub, credenciais da AWS e tokens do npm, com exfiltração criptografada usando RSA-OAEP. O ataque também apresenta recursos de persistência e injeção em CI/CD. A Mutesky confirmou que o malware compartilha a mesma chave pública RSA e a mesma infraestrutura com a campanha anterior de envenenamento de npm dos Red Hat Cloud Services.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários