【安全资讯】Shai-Hulud供应链攻击再升级:19个科学类PyPI包被植入恶意代码
概要:
近日,一场代号为“Shai-Hulud”的新型供应链攻击席卷了Python包索引(PyPI),黑客成功入侵了19个科学计算相关的软件包,累计下载量达数十万次。这些被感染的包中不乏Dynamo、Spateo、CoolBox等热门生物信息学工具,攻击者通过植入恶意代码窃取开发者的敏感凭证,对全球科研与软件开发环境构成严重威胁。主要内容:
本次攻击由应用安全公司Socket发现,涉及同一维护者名下的19个包共37个恶意版本。攻击者利用Python的‘*-setup.pth’启动钩子文件,用户只需启动Python解释器即可触发恶意代码执行。该文件会从GitHub下载Bun JavaScript运行时,并运行名为‘_index.js’的混淆脚本,实现隐蔽的延迟执行。恶意JavaScript负载主要针对开发者密钥,包括GitHub令牌、npm/PyPI发布凭证、AWS/GCP/Azure云服务凭据、SSH密钥、Docker凭据以及CI/CD环境变量等。数据外泄方式延续了Shai-Hulud的典型手法:通过自动创建的GitHub仓库,利用GitHub Actions将窃取的信息上传至公开仓库;同时使用伪装成合法但无效的Anthropic API端点进行HTTPS外传,以规避检测。
该恶意软件还具备多种规避机制,如检查俄语系统环境、检测StepSecurity Harden-Runner等安全工具。持久化方面,它通过Linux的systemd服务和macOS的LaunchAgents实现,并篡改GitHub工作流与Claude/MCP配置文件。Socket建议受影响组织立即轮换所有密钥,并从安全备份恢复环境,同时监控Python启动钩子、异常Bun下载及Python启动Bun执行_index.js的进程链。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



