返回 7*24 快讯
重要来源Foresight News

慢雾:PyPI 出现新型供应链攻击,可窃取开发者 GitHub、AWS 等云端凭证

Foresight News 消息,据慢雾安全团队披露,PyPI 生态出现 Shai-Hulud Hades 变种攻击,涉及恶意包 openai_mcp-2.41.2 和 bramin-0.0.4。两个恶意包通过 .pth 文件在 Python 解释器启动时自动触发,静默下载 Bun 运行时后执行多层混淆的 JavaScript 载荷,具备 GitHub PAT、npm、AWS 等云凭证窃取、加密外传(RSA-OAEP)、持久化驻留及 CI/CD 注入等能力,并在恶意代码前嵌入大规模杀伤性武器相关内容以干扰 AI 安全扫描。慢雾确认本次攻击与此前 Red Hat Cloud Services npm 投毒事件共享同一套 RSA 公钥及基础设施。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

06-12 20:58重要

Shai-Hulud Hades 新变种攻击 PyPI,利用 Python 到 Bun 跨运行时链窃取凭证

火星财经消息,据慢雾披露,发现 Shai-Hulud Hades 新变种正在攻击 PyPI。恶意包会投放 .pth 文件,在 Python 启动时自动执行,并检测本地是否安装 Bun;若未安装,则从 GitHub Releases 下载官方 Bun 二进制文件,再执行多层混淆 JavaScript 载荷,用于窃取 GitHub、npm、AWS 及云服务凭证。慢雾称,该变种与此前 Shai-Hulud 攻击使用相同 RSA 公钥和基础设施,并具备加密外传、持久化、CI/CD 注入及 GitHub Actions 注入等能力。

06-25 16:30重要

慢雾:npm 生态出现新型恶意软件变种,已波及 408 个 GitHub 仓库

Foresight News 消息,慢雾安全团队发布警报,npm 生态系统出现与被盗用开发者账户 czirker 相关联的新型 Shai-Hulud / Miasma / Hades 恶意软件变种。该攻击活动通过预配置的 binding.gyp 文件在执行 npm install 过程中触发恶意代码,目前已确认受影响的软件包共 23 个,其中 leo-logger 每周下载量高达 3140 次。截至消息发布时,已发现 408 个包含被盗凭据的受感染 GitHub 仓库。 潜在攻击行为涵盖 GitHub token 盗取、npm token 盗取、AWS / GCP / Azure 云端凭证窃取、本地环境数据外泄、恶意滥用 GitHub Actions 工作流以及通过 npm 供应链进一步扩散。慢雾建议安全团队立即检查锁定文件与软件包历史记录,降级或移除受影响包,并轮换 npm、GitHub、云服务、CI/CD 及应用密钥,同时强制启用双因素身份验证(2FA)。

06-25 16:27重要

慢雾发布npm供应链攻击警报:23个包受影响,408个GitHub仓库凭证遭窃

PANews 6月25日消息,慢雾安全团队发布警报称,一种新型Shai-Hulud/Miasma/Hades npm恶意软件变种正在影响npm生态系统,该变种与已受损的npm开发者账户czirker有关。攻击活动利用预配置的binding.gyp文件在npm install过程中执行恶意代码,目前已确认23个受影响包,其中leo-logger周下载量达3,140次。截至警报发布时,已监测到408个包含被盗凭证的受影响GitHub仓库。

06-09 13:07重要

微软70多个开源库遭Miasma蠕虫投毒,与5月GitHub被搬空案系同伙所为

据动察 Beating 监测,微软托管在 GitHub 上的 70 多个开源代码仓库因遭遇 Miasma 蠕虫攻击被紧急关停。受感染的仓库主要包括 Azure Functions 主机进程,以及 Durable Task 任务编排框架在 .NET、Java、Go 和 JavaScript 等多语言下的开源版本。 微软这次被投毒,与 5 月中旬 GitHub 内部代码被盗案系出同源。当时,黑客组织 TeamPCP 在微软应用市场上架了带毒的 VS Code 扩展程序,一名 GitHub 员工在短短 11 分钟的上架空窗期内下载中招,导致电脑里的凭证和密钥全被窃取。黑客利用这些凭证绕过安全网,盗走了 GitHub 约 3800 个内部仓库。得手后, TeamPCP 在论坛公开并开源了自复制蠕虫框架 Mini Shai-Hulud。本次入侵微软的 Miasma 蠕虫,正是 Mini Shai-Hulud 的变种升级版。 Miasma 蠕虫的运行机制专门针对 AI 编程场景。黑客利用此前盗取的微软贡献者 Token,向受信任的官方仓库注入恶意代码。开发者只要在 Claude Code、Cursor 或 Gemini CLI 等 AI 助手中打开或分析这些受污染的项目,编程助手在解析配置文件时就会自动触发恶意载荷。蠕虫激活后会在后台扫盘,窃取开发者电脑里的 AWS、GCP 和 Azure 云凭证,以及 SSH 密钥、npm/PyPI 令牌和 Kubernetes 密钥,并利用新到手的凭证寻找下一个 GitHub 仓库进行投毒,实现自动化自我复制。 这已经是微软 Durable Task 开源项目在数周内第二次沦陷(5 月底曾被植入过恶意 Python 依赖包)。针对 6 月初的恶意提交, GitHub 自动防御系统反应极快,在代码提交后的 105 秒内便自动关停了 73 个受感染的仓库,成功阻断了蠕虫扩散。目前,微软已通知少数拉取了受损代码的开发者,开始紧急轮换凭证,并在安全审计后逐步恢复受影响的仓库。安全机构提示,随着供应链攻击演变为针对 AI 智能体工作流的自动化蠕虫,开发者需审慎评估在 AI 助手中直接运行未知仓库的风险。

07-16 18:59

Foresight News 将于 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动

Foresight News 将于今日 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动,本期对话嘉宾为 Ondo DeFi 负责人 Matt Blumberg。期待您的收听,我们不见不散。

06-02 15:05重要

安全警报:Red Hat云服务npm包遭活跃供应链攻击,超300个GitHub仓库中存在被盗凭证

火星财经消息,6 月 2 日,慢雾 SlowMist 发布安全警报,检测到一起活跃的 npm 供应链攻击,目标是 @redhat -cloud-services 相关软件包。目前已确认 31+ 个包受影响,周下载量约 11.6 万次,超过 300 个 GitHub 仓库中存在被盗凭证。该攻击手法与此前「Shai-Hulud」npm 攻击高度相似,包括凭证窃取、创建恶意仓库及自动化秘密外泄。目前仍有新的可疑仓库持续出现,表明攻击仍在进行中,开发者仍在被持续感染。 潜在危害包括:GitHub/npm token 被盗、AWS/GCP/Azure 云凭证泄露、SSH 密钥和 Kubernetes 秘密收集、本地环境及钱包数据外泄、恶意仓库创建及持久化操作,甚至在 token 被吊销后可能引发破坏性行为。建议立即移除或降级受影响的 @redhat-cloud-services 包版本,全面审计 CI/CD 工作流和依赖安装,轮换所有 GitHub、npm、云服务、SSH 及钱包相关密钥,保留日志,并从干净镜像重建已暴露的开发者机器或 Runner,同时保持高度警惕。