QRコードをスキャンしてダウンロードしてください。
BTC $63,762.12 +1.08%
ETH $1,673.02 +0.67%
BNB $602.65 +0.38%
XRP $1.12 +0.85%
SOL $67.29 +1.47%
TRX $0.3153 +0.65%
DOGE $0.0869 +1.21%
ADA $0.1729 +2.43%
BCH $207.26 +2.33%
LINK $7.95 +1.85%
HYPE $58.77 +2.54%
AAVE $66.16 +3.99%
SUI $0.7617 +1.45%
XLM $0.1902 +0.15%
ZEC $414.37 -1.78%
BTC $63,762.12 +1.08%
ETH $1,673.02 +0.67%
BNB $602.65 +0.38%
XRP $1.12 +0.85%
SOL $67.29 +1.47%
TRX $0.3153 +0.65%
DOGE $0.0869 +1.21%
ADA $0.1729 +2.43%
BCH $207.26 +2.33%
LINK $7.95 +1.85%
HYPE $58.77 +2.54%
AAVE $66.16 +3.99%
SUI $0.7617 +1.45%
XLM $0.1902 +0.15%
ZEC $414.37 -1.78%

シャイ・フルード・ハデス 新しい変種が PyPI を攻撃し、Python から Bun へのクロスランタイムチェーンを利用して認証情報を盗む

2026-06-12 20:57:59
コレクション

慢雾によると、Shai-Hulud Hadesの新しい変種がPyPIを攻撃していることが発見されました。悪意のあるパッケージは.pthファイルを投下し、Pythonの起動時に自動的に実行され、ローカルにBunがインストールされているかどうかを検出します。インストールされていない場合は、GitHub Releasesから公式のBunバイナリファイルをダウンロードし、さらに多層の難読化されたJavaScriptペイロードを実行して、GitHub、npm、AWSおよびクラウドサービスの認証情報を盗み出します。

慢雾は、この変種が以前のShai-Hulud攻撃で使用されたのと同じRSA公開鍵とインフラを持ち、暗号化された外部送信、永続化、CI/CD注入、GitHub Actions注入などの能力を備えていると述べています。

app_icon
ChainCatcher Building the Web3 world with innovations.