Shai-Hulud Hades 新变种攻击 PyPI,利用 Python 到 Bun 跨运行时链窃取凭证

2026年06月12日 21:04快讯3
火星财经消息,据慢雾披露,发现 Shai-Hulud Hades 新变种正在攻击 PyPI。恶意包会投放 .pth 文件,在 Python 启动时自动执行,并检测本地是否安装 Bun;若未安装,则从 GitHub Releases 下载官方 Bun 二进制文件,再执行多层混淆 JavaScript 载荷,用于窃取 GitHub、npm、AWS 及云服务凭证。慢雾称,该变种与此前 Shai-Hulud 攻击使用相同 RSA 公钥和基础设施,并具备加密外传、持久化、CI/CD 注入及 GitHub Actions 注入等能力。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://www.913721.cn/post/2987.html

相关文章

Zcash(ZEC)减半已进入倒计时

据Odaily星球日报报道,灰度母公司数字货币集团 DCG 创始人兼首席执行官 Barry Silbert 在 X 平台发文称,Zcash(ZEC)减半已进入倒计时,目前距离减半还有约 50 天。…

币安推出盘前交易上市前独家获取代币

币安发布公告表示,将推出盘前交易,这是由币安现货和币安Launchpool联合推出的独家创新服务。用户可以在Launchpool项目上架现货市场前,通过盘前交易出售或购买Launchpool份额的代币…

玻利维亚数字支付合法化加密交易激增

玻利维亚新法规将数字支付渠道合法化后,过去三个月加密交易大幅增加。玻利维亚央行称,虚拟资产月交易量从760万美元增至1560万美元,主要受稳定币交易和公众兴趣推动。虚拟资产交易笔数也大幅增长,从7月到…

允许众安银行新增虚拟资产交易条件

香港证监会(SFC)已允许 ZA Bank(众安银行)的 type 1 牌照新增虚拟资产交易条件,即可以进行加密货币交易。ZA Bank 发言人表示,ZA Bank 已获得证监会批准,允许该公司在第…

日本将审查加密货币规则并考虑减税

日本即将开始审查该国加密货币规则,可能会为加密企业减税,并推出新的投资产品,如加密货币 ETF。日本金融服务局将在未来几个月评估根据《支付法》监管加密货币的现行方法是否充分,考虑是否将加密货币纳入投资…

印度央行将维持政策回购利率在6.50%

高盛经济学家表示,印度央行新组建的货币政策委员会下周可能会将政策回购利率维持在6.50%不变。高盛预计印度央行将保持“退出宽松”的政策立场,并继续重申对4%总体通胀目标的承诺。高盛指出,新任命的外部货…

超预期美联储或缩减降息幅度25个基点

由于周五公布的非农就业数据远超预期,市场基本排除继续降息 50 个基点的可能,经济学家纷纷发表观点。野村证券国际分析师 Aichi Aemiya 表示,美联储或将在 11 月和 12 月的政策会议上将…

台湾计划2025年试点银行加密托管服务

台湾金融监督管理委员会(FSC)准备启动加密托管服务的机构试点。中央通讯社10月8日报道称,FSC计划在2025年第一季度开始收集申请。目前已有三家台湾私人银行表示有兴趣试点加密托管业务。金管会指出,…

美国选举结果对未来4年加密市场影响

加密孵化器Alliance创始人Qiao Wang在X发布观点,讨论美国选举结果对未来4年加密市场的影响。比特币:两位候选人在货币政策上差异不大,预计都将继续大规模印钞。山寨币:特朗普可能比哈里斯更支…

比特币期货未平仓的合约创出历史新高

10 月 16 日,K33 Research 高级研究员 Vetle Lunde 表示,CME 比特币期货未平仓合约昨日创下名义历史新高,达到 172,430 BTC。随着未平仓合约的大幅增加,期货溢…