Shai-Hulud Hades 新变种攻击 PyPI,利用 Python 到 Bun 跨运行时链窃取凭证

2026年06月12日 21:04快讯4
火星财经消息,据慢雾披露,发现 Shai-Hulud Hades 新变种正在攻击 PyPI。恶意包会投放 .pth 文件,在 Python 启动时自动执行,并检测本地是否安装 Bun;若未安装,则从 GitHub Releases 下载官方 Bun 二进制文件,再执行多层混淆 JavaScript 载荷,用于窃取 GitHub、npm、AWS 及云服务凭证。慢雾称,该变种与此前 Shai-Hulud 攻击使用相同 RSA 公钥和基础设施,并具备加密外传、持久化、CI/CD 注入及 GitHub Actions 注入等能力。

欧易OKX交易所

全球领先的加密货币平台,适合新手与进阶交易者

新手福利:注册即享20% 交易手续费减免!

免责声明:本站所有资讯仅代表作者个人观点,不构成任何投资理财建议。

本文链接:https://coin123.link/post/2987.html

相关文章

迪拜监管机构更新了加密投资的营销指南

据吴说报道,迪拜的虚拟资产监管机构(VARA)更新了加密投资的营销指南,规定从 10 月 1 日起,企业在阿联酋市场营销虚拟资产时,必须包含显著的免责声明。声明内容包括“虚拟资产可能会全部或部分失去其…

比特币价格波动或引发大规模清算

若比特币突破 6.7 万美元,主流 CEX 累计空单清算强度将达 13.6 亿美元。反之,若比特币跌破 6.2 万美元,主流 CEX 累计多单清算强度将达 20.78 亿美元。…

加密货币行业创始人考虑地理围栏策略

Variant Fund首席法务官昨日表示,随着美国监管机构继续打击加密货币领域,许多加密货币创始人正在考虑将地理围栏作为一种合规策略。地理围栏意味着通过在产品周围创建虚拟“围栏”来阻止特定“地理位置…

比特币是当前市场上最明显的增值资产

资产管理公司VanEck首席执行官Jan Van Eck在接受CNBC采访时表示,比特币是当前市场上最明显的增值资产。他强调,比特币的增值和成长空间将与黄金具有同等重要性。Jan Van Eck提到,…

政策方面,仍有进一步降准降息的空间

中信建投研报指出,未来财政政策预计将采取渐进式扩张策略,通过增发特别和超长期国债、减税降费等方式推出财政增量政策。货币政策方面,仍有进一步降准降息的空间,并可能推出更多创新型货币政策工具。房地产市场政…

FTX 2.0重启的传言落空该计划被排除

关于ETH ETF期权的决定,美国证券交易委员会(SEC)已经再次推迟了对现货以太坊ETF期权的决定。根据10月11日的文件,SEC推迟了对拟议的规则变更作出决定,该变更原本允许Cboe交易所列出与几…

涉嫌未披露关联交易USDR稳定币暴跌

10 月 16 日,房地产加密项目 Tangible 存在未披露的关联交易。CEO Jagpal Singh 的兄弟 Joshvun Singh 通过其公司以折扣价购买房产,随后以高达 21% 的加价…

设定以太坊达到 100,000 TPS 的目标

以太坊联合创始人 Vitalik Buterin 在周四的博客文章中设定了以太坊达到 100,000 TPS 的目标。Buterin 表示,这一目标将通过 Layer 2 的集成实现,但首先需要进行标…

欧元区9月份的CPI年率终值录得1.7%

9月份欧元区通胀率进一步低于欧洲央行的目标,较初值下修,巩固了欧洲央行政策制定者将在周四会议上降息的预期。欧盟统计局周四公布的修正数据显示,欧元区9月CPI年率终值录得1.7%,低于最初估计的1.8%…

特朗普与哈里斯加密货币监管存分歧

美国大选临近,特朗普和哈里斯在加密货币监管问题上存在明显分歧。本周,Rebecca Jones 采访了 Bloomberg 加密货币记者 Sunil Jagtiani,讨论了两位候选人的数字资产政策。…