シャイ・フルード・ハデス 新しい変種が PyPI を攻撃し、Python から Bun へのクロスランタイムチェーンを利用して認証情報を盗む

By: rootdata|2026/06/12 20:45:02

慢雾によると、Shai-Hulud Hadesの新しい変種がPyPIを攻撃していることが発見されました。悪意のあるパッケージは.pthファイルを投下し、Pythonの起動時に自動的に実行され、ローカルにBunがインストールされているかどうかを検出します。インストールされていない場合は、GitHub Releasesから公式のBunバイナリファイルをダウンロードし、さらに多層の難読化されたJavaScriptペイロードを実行して、GitHub、npm、AWSおよびクラウドサービスの認証情報を盗み出します。

慢雾は、この変種が以前のShai-Hulud攻撃で使用されたのと同じRSA公開鍵とインフラを持ち、暗号化された外部送信、永続化、CI/CD注入、GitHub Actions注入などの能力を備えていると述べています。

免責事項:本コンテンツは一般的なブランディングおよび情報提供のみを目的としており、金融、投資、法的、または税務上の助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインイベント、または関連情報は、暗号資産の購入、売却、取引、もしくはその他の取り扱い、または各種サービスの利用を推奨、勧誘、あるいは案内するものとみなされるべきではありません。暗号資産は価格変動が非常に激しく、損失が生じるリスクがあります。WEEXのサービスおよびオンラインイベントは、一部の地域ではご利用いただけない場合があり、現地の適用法令、規制、および利用資格要件が適用されます。ユーザーの皆様は、WEEXサービスの利用が居住国の法律に準拠していることをご自身の責任で確認し、暗号資産に関連する活動に参加する前に、リスクを慎重に評価してください。

関連記事

iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:bd@weex.com
VIPプログラム:support@weex.com