Trend Micro dĂ©taille Shaiâhulud 2.0, un ver supply chain qui vole des identifiants multiâcloud
Source: Trend Micro (blog de recherche Trend Vision One). Contexte: poursuite de lâenquĂȘte sur lâattaque supply chain NPM du 15 septembre et nouveaux incidents signalĂ©s le 24 novembre avec des centaines de dĂ©pĂŽts mentionnant Sha1âHulud: The Second Coming. Lâanalyse dĂ©crit un malware Shaiâhulud 2.0 ciblant les Ă©cosystĂšmes cloud et dĂ©veloppeurs. Il vole des identifiants et secrets de AWS, GCP, Azure, ainsi que des tokens NPM et jetons GitHub, et exploite les services de gestion de secrets (AWS Secrets Manager, GCP Secret Manager, Azure Key Vault). Il met en place un C2 via GitHub Actions (crĂ©ation dâun dĂ©pĂŽt contrĂŽlĂ© par lâattaquant sous le compte de la victime, dĂ©ploiement dâun runner autoâhĂ©bergĂ© nommĂ© SHA1HULUD, workflows de commande), et inclut un mĂ©canisme destructif effaçant les donnĂ©es si le vol dâidentifiants Ă©choue. âïžđȘ± ...