Изследователи по сигурността откриха нова мащабна атака срещу екосистемата на PyPI, при която са били компрометирани 19 пакета с общо десетки хиляди изтегляния. Зловредната кампания е свързана с групата от атаки, известна като Shai-Hulud, чиято основна цел е кражба на чувствителни данни от разработчици и компрометиране на процесите по разработка на софтуер.
Откритието е направено от специалистите на Socket Security, които са идентифицирали общо 37 злонамерени версии на 19 различни пакета, поддържани от привидно един и същ разработчик.
Засегнати са популярни инструменти за биоинформатика
Сред компрометираните пакети се намират широко използвани инструменти в областта на биоинформатиката и научните изчисления, включително:
- Dynamo
- Spateo
- CoolBox
- U-FISH
- Napari-UFISH
Това увеличава риска за изследователски организации, университети и компании, които използват тези инструменти в ежедневната си работа.
Как работи атаката
Зловредните пакети съдържат два основни компонента:
- файл тип
*-setup.pth; - обфускиран JavaScript файл
_index.js.
Особено опасен е фактът, че не е необходимо потребителят да стартира самия пакет. Достатъчно е да бъде стартирана Python среда, за да се активира автоматично .pth файлът.
След това зловредният код:
- Изтегля JavaScript средата Bun от GitHub.
- Стартира включения JavaScript код.
- Започва събиране на чувствителна информация от системата.
По този начин една на пръв поглед безобидна инсталация на зависимост може да се превърне в скрит механизъм за изпълнение на код при следващо стартиране на Python, pip, тестова среда, Jupyter Notebook или CI/CD процес.
Основната цел са тайните на разработчиците
Анализът показва, че атакуващите търсят широк спектър от чувствителни данни, сред които:
Токени и ключове за достъп
- GitHub токени;
- GitHub Actions секрети;
- npm токени;
- PyPI токени;
- RubyGems токени;
- JFrog токени.
Облачни среди и инфраструктура
- AWS идентификационни данни;
- Google Cloud Platform креденшъли;
- Microsoft Azure креденшъли;
- Kubernetes конфигурации;
- HashiCorp Vault тайни.
Локални системни данни
- SSH ключове;
- Docker креденшъли;
.envфайлове;.npmrc;.pypirc;- история на командния ред.
ИИ и модерни инструменти за разработка
Особено интересен детайл е, че атаката търси и конфигурационни файлове, свързани с:
- Anthropic Claude;
- MCP (Model Context Protocol) среди;
- автоматизирани работни процеси с ИИ инструменти.
Кражба на данни чрез GitHub
Както и при предишните операции Shai-Hulud, откраднатите данни се изпращат чрез автоматично създадени GitHub хранилища.
Нападателите използват GitHub Actions, за да записват събраните тайни в отдалечени репозитории, което затруднява откриването на изтичането.
Изследователите са открили и втори канал за ексфилтрация чрез HTTPS заявки към адрес, наподобяващ API инфраструктура на Anthropic.
Според Socket този механизъм вероятно е използван като прикритие за злонамерения трафик.
Вградени механизми за укриване
Зловредният код съдържа функции за избягване на анализ и откриване.
Сред тях са:
- проверка за руска локализация на системата;
- откриване на защитни инструменти като StepSecurity Harden-Runner;
- избягване на изпълнение в определени среди за сигурност.
За осигуряване на постоянство нападателите използват:
Linux
- systemd услуги.
macOS
- LaunchAgents.
DevOps среди
- GitHub Workflows;
- Claude/MCP конфигурации.
Какво трябва да направят организациите
Специалистите препоръчват всички организации, които са инсталирали засегнатите версии, незабавно да предприемат мерки.
Необходимите действия включват:
- идентифициране на засегнатите пакети;
- премахване на компрометираните версии;
- ротация на всички токени, пароли и ключове;
- възстановяване от надеждни резервни копия;
- проверка за неоторизирани GitHub Actions;
- анализ на системите за признаци на постоянство.
Администраторите трябва също да следят за:
- необичайни
.pthфайлове в Python среди; - неочаквани изтегляния на Bun от GitHub;
- процеси, при които Python стартира Bun;
- изпълнение на
_index.js.
Веригата за доставки остава предпочитана цел
Случаят е поредното доказателство, че атаките срещу софтуерната верига за доставки продължават да се развиват. Вместо директно да атакуват крайните организации, киберпрестъпниците все по-често компрометират популярни пакети и библиотеки, използвани от хиляди разработчици по света.
Този подход позволява едновременно проникване в множество организации и предоставя достъп до ценни тайни, облачни среди и инфраструктура, които впоследствие могат да бъдат използвани за по-мащабни атаки.









