Кампанията Shai-Hulud отново атакува

Изследователи по сигурността откриха нова мащабна атака срещу екосистемата на PyPI, при която са били компрометирани 19 пакета с общо десетки хиляди изтегляния. Зловредната кампания е свързана с групата от атаки, известна като Shai-Hulud, чиято основна цел е кражба на чувствителни данни от разработчици и компрометиране на процесите по разработка на софтуер.

Откритието е направено от специалистите на Socket Security, които са идентифицирали общо 37 злонамерени версии на 19 различни пакета, поддържани от привидно един и същ разработчик.

Засегнати са популярни инструменти за биоинформатика

Сред компрометираните пакети се намират широко използвани инструменти в областта на биоинформатиката и научните изчисления, включително:

  • Dynamo
  • Spateo
  • CoolBox
  • U-FISH
  • Napari-UFISH

Това увеличава риска за изследователски организации, университети и компании, които използват тези инструменти в ежедневната си работа.

Как работи атаката

Зловредните пакети съдържат два основни компонента:

  • файл тип *-setup.pth;
  • обфускиран JavaScript файл _index.js.

Особено опасен е фактът, че не е необходимо потребителят да стартира самия пакет. Достатъчно е да бъде стартирана Python среда, за да се активира автоматично .pth файлът.

След това зловредният код:

  1. Изтегля JavaScript средата Bun от GitHub.
  2. Стартира включения JavaScript код.
  3. Започва събиране на чувствителна информация от системата.

По този начин една на пръв поглед безобидна инсталация на зависимост може да се превърне в скрит механизъм за изпълнение на код при следващо стартиране на Python, pip, тестова среда, Jupyter Notebook или CI/CD процес.

Основната цел са тайните на разработчиците

Анализът показва, че атакуващите търсят широк спектър от чувствителни данни, сред които:

Токени и ключове за достъп

  • GitHub токени;
  • GitHub Actions секрети;
  • npm токени;
  • PyPI токени;
  • RubyGems токени;
  • JFrog токени.

Облачни среди и инфраструктура

  • AWS идентификационни данни;
  • Google Cloud Platform креденшъли;
  • Microsoft Azure креденшъли;
  • Kubernetes конфигурации;
  • HashiCorp Vault тайни.

Локални системни данни

  • SSH ключове;
  • Docker креденшъли;
  • .env файлове;
  • .npmrc;
  • .pypirc;
  • история на командния ред.

ИИ и модерни инструменти за разработка

Особено интересен детайл е, че атаката търси и конфигурационни файлове, свързани с:

  • Anthropic Claude;
  • MCP (Model Context Protocol) среди;
  • автоматизирани работни процеси с ИИ инструменти.

Кражба на данни чрез GitHub

Както и при предишните операции Shai-Hulud, откраднатите данни се изпращат чрез автоматично създадени GitHub хранилища.

Нападателите използват GitHub Actions, за да записват събраните тайни в отдалечени репозитории, което затруднява откриването на изтичането.

Изследователите са открили и втори канал за ексфилтрация чрез HTTPS заявки към адрес, наподобяващ API инфраструктура на Anthropic.

Според Socket този механизъм вероятно е използван като прикритие за злонамерения трафик.

Вградени механизми за укриване

Зловредният код съдържа функции за избягване на анализ и откриване.

Сред тях са:

  • проверка за руска локализация на системата;
  • откриване на защитни инструменти като StepSecurity Harden-Runner;
  • избягване на изпълнение в определени среди за сигурност.

За осигуряване на постоянство нападателите използват:

Linux

  • systemd услуги.

macOS

  • LaunchAgents.

DevOps среди

  • GitHub Workflows;
  • Claude/MCP конфигурации.

Какво трябва да направят организациите

Специалистите препоръчват всички организации, които са инсталирали засегнатите версии, незабавно да предприемат мерки.

Необходимите действия включват:

  • идентифициране на засегнатите пакети;
  • премахване на компрометираните версии;
  • ротация на всички токени, пароли и ключове;
  • възстановяване от надеждни резервни копия;
  • проверка за неоторизирани GitHub Actions;
  • анализ на системите за признаци на постоянство.

Администраторите трябва също да следят за:

  • необичайни .pth файлове в Python среди;
  • неочаквани изтегляния на Bun от GitHub;
  • процеси, при които Python стартира Bun;
  • изпълнение на _index.js.

Веригата за доставки остава предпочитана цел

Случаят е поредното доказателство, че атаките срещу софтуерната верига за доставки продължават да се развиват. Вместо директно да атакуват крайните организации, киберпрестъпниците все по-често компрометират популярни пакети и библиотеки, използвани от хиляди разработчици по света.

Този подход позволява едновременно проникване в множество организации и предоставя достъп до ценни тайни, облачни среди и инфраструктура, които впоследствие могат да бъдат използвани за по-мащабни атаки.

e-security.bg

Подобни

Атака злоупотребява с механизма за обновяване на ViPNet
20.07.2026
Cyberattack_b
Kиберпрестъпници използват фалшив софтуер за разпространение на Starland RAT
17.07.2026
malware-via-canva-1080x600
Spirals криптира мрежа за по-малко от 24 часа след проникването
17.07.2026
Ransomware
OkoBot - нова зловредна платформа атакува криптопортфейли
17.07.2026
hellocreatio-ai-generated-8183045_640
ClickLock - нов macOS инфостийлър
17.07.2026
Business office building and machine learning system
Зловредни npm пакети на AsyncAPI заразиха хиляди разработчици
16.07.2026
npm

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy