文章总结: ShaiHuludv2恶意软件活动利用GitHubActions工作流攻击软件供应链,影响npm和Maven生态系统中834个软件包。攻击通过pull_request_target触发器注入恶意代码,使用两阶段加载器窃取敏感凭证,包括环境变量和云基础设施密钥。该恶意软件具有独特持久性机制,使用信标短语重新感染已清理的存储库,导致数万个存储库的敏感凭证泄露,并通过Base64编码模糊处理后传输到攻击者控制的GitHub仓库。
综合评分: 84
文章分类: 供应链安全,漏洞分析,威胁情报,数据泄露,网络安全
Shai Hulud v2 利用 GitHub Actions 工作流作为攻击途径窃取密钥
会杀毒的单反狗
军哥网络安全读报
2025年11月28日 09:00
湖北
导读
软件供应链正遭受“Shai Hulud v2”的攻击,这是一场复杂的恶意软件活动,已导致 npm 和 Maven 生态系统中的 834 个软件包遭到破坏。
这一攻击浪潮专门针对 GitHub Actions 工作流,利用 pull_request_target 触发器将恶意代码注入到广泛使用的库中。
此次攻击影响了 PostHog、Zapier 和 AsyncAPI 等主要项目,利用被入侵的自动化令牌系统性地感染下游依赖项。
感染过程依赖于一个隐蔽的两阶段加载器,该加载器由名为 setupbun.js 的预安装脚本启动。
该脚本安装 Bun 运行时以执行混淆的有效载荷 bunenvironment.js,同时抑制标准输出以避免在构建日志中被检测到。
通过入侵 CI 管道,恶意软件获得了对存储库机密信息的特权访问权限,从而能够修改源代码、增加补丁版本,并将受感染的软件包重新发布到公共注册表中。
Socket.dev 安全分析师发现了该恶意软件独特的持久性机制,指出它使用信标短语“Sha1-Hulud The Second Coming”,有效地搜索 GitHub 以重新触发感染。
这样一来,即使清理了单个存储库,攻击者仍然可以找到并重新入侵易受攻击的端点。
活动的影响
此次攻击活动影响范围广泛,泄露了数万个存储库中的敏感凭证,标志着自动化供应链攻击的危险演变。
一旦成功入侵持续集成(CI)环境,该恶意软件就会执行一套全面的凭证窃取程序。它会捕获所有可用的环境变量,特别是 GITHUB_TOKEN、NPM_TOKEN 和 AWS_ACCESS_KEY_ID,同时部署一个 TruffleHog 二进制文件来扫描本地文件系统,查找嵌入的密钥。
Sha1-Hulud – 第二次降临(来源:Socket.dev)
与典型的网络爬虫不同,此有效载荷会积极枚举云基础设施,遍历 AWS、Google Cloud 和 Azure 中的每个区域,以从托管保险库中提取密钥。
所有被盗数据在被泄露到受害者帐户中创建的随机生成的GitHub存储库之前,都会使用三层 Base64 编码进行模糊处理。
此外,该恶意软件还会尝试通过操纵 sudoers 或执行 Docker run –privileged 命令来提升 Linux 运行器的权限,从而获得 root 访问权限。
如果找不到有效的凭据来传播蠕虫,恶意软件会执行破坏性的擦除功能来删除文件。
技术报告(全文):Shai-Hulud再次出击
https://socket.dev/blog/shai-hulud-strikes-again-v2
新闻链接:
Shai Hulud v2 Exploits GitHub Actions Workflows as Attack Vector to Steal Secrets
扫码关注
军哥网络安全读报
讲述普通人能听懂的安全故事
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:军哥网络安全读报 会杀毒的单反狗《Shai Hulud v2 利用 GitHub Actions 工作流作为攻击途径窃取密钥》