BTC $63,089.54 +0.37%
ETH $1,883.25 +0.32%
BNB $609.88 +0.62%
XRP $1.00 +0.59%
SOL $75.56 +0.59%
TRX $0.3311 -0.32%
DOGE $0.0699 +0.23%
ADA $0.1776 -0.56%
BCH $203.78 +0.06%
LINK $9.57 +7.01%
HYPE $57.00 +1.95%
AAVE $86.52 +1.23%
SUI $0.6804 +0.73%
XLM $0.1585 +0.26%
ZEC $489.50 -0.21%
BTC $63,089.54 +0.37%
ETH $1,883.25 +0.32%
BNB $609.88 +0.62%
XRP $1.00 +0.59%
SOL $75.56 +0.59%
TRX $0.3311 -0.32%
DOGE $0.0699 +0.23%
ADA $0.1776 -0.56%
BCH $203.78 +0.06%
LINK $9.57 +7.01%
HYPE $57.00 +1.95%
AAVE $86.52 +1.23%
SUI $0.6804 +0.73%
XLM $0.1585 +0.26%
ZEC $489.50 -0.21%

シャイ・フルード・ハデス 新しい変種が PyPI を攻撃し、Python から Bun へのクロスランタイムチェーンを利用して認証情報を盗む

2026-06-12 20:57:59

慢雾によると、Shai-Hulud Hadesの新しい変種がPyPIを攻撃していることが発見されました。悪意のあるパッケージは.pthファイルを投下し、Pythonの起動時に自動的に実行され、ローカルにBunがインストールされているかどうかを検出します。インストールされていない場合は、GitHub Releasesから公式のBunバイナリファイルをダウンロードし、さらに多層の難読化されたJavaScriptペイロードを実行して、GitHub、npm、AWSおよびクラウドサービスの認証情報を盗み出します。

慢雾は、この変種が以前のShai-Hulud攻撃で使用されたのと同じRSA公開鍵とインフラを持ち、暗号化された外部送信、永続化、CI/CD注入、GitHub Actions注入などの能力を備えていると述べています。

app_icon
ChainCatcher Building the Web3 world with innovations.