找回密码
立即注册
搜索
热搜: Java Python Linux Go
发回帖 发新帖

3693

积分

0

好友

491

主题
发表于 1 小时前 | 查看: 4| 回复: 0

昨天看到一出“现实比剧本更荒诞”的安全圈插曲。主打供应链攻击的 TeamPCP 团队,居然将真实攻击中使用过的蠕虫病毒 Shai-Hulud 源码直接扔到 GitHub 上。安全分析师验证后表示,代码与黑客此前部署的攻击版本一致,只需稍作配置就能投入攻击,是典型的“开箱即用”恶意工具。详细技术分析可参见:https://cybersecurityreach.org/investigations/ifyourevokethis-token-it-will-wipe-the-computer-of-the-owner-shai-hulud-2026

一、供应链攻击蠕虫被直接开源

二、开源后的“神操作”:有人给病毒贡献适配代码

更让人意外的是,代码公开后,有用户主动提交了适配补丁,为这款蠕虫新增了 FreeBSD 系统适配支持。相当于给攻击工具做了兼容性扩展,让它能在更多环境里生效。不少网友调侃:“这波是帮黑客降低攻击门槛”。

三、最新验证:原仓库已被 GitHub 彻底删除

不过事件发酵后,经实际验证发现,TeamPCP 最初发布的 Shai-Hulud-Open-Source 系列原始仓库,已经被 GitHub 安全团队永久删除,无法访问。


参考链接




上一篇:智能座舱音频解析:为何车载音频系统比手机难上百倍
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-5-17 06:31 , Processed in 0.629772 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表