TeamPCP опубликовала исходный код червя Shai-Hulud
💀 TeamPCP выложила исходники червя Shai-Hulud в открытый доступ
Группировка TeamPCP опубликовала полный исходный код червя Shai-Hulud и призывает хакеров использовать его для атак на цепочки поставок. По данным SecurityWeek, группировка обещает денежные вознаграждения за успешные внедрения вредоносной программы в популярные проекты с открытым кодом.
Shai-Hulud — самораспространяющийся червь, который внедряется в конвейеры CI/CD через компрометацию учётных записей разработчиков. Механика: подмена зависимостей в package.json, requirements.txt или Cargo.toml с последующей автоматической загрузкой полезной нагрузки при сборке проекта. Червь умеет обходить стандартные проверки целостности через манипуляцию хэшами в файлах блокировки.
В российском контексте это особенно опасно — большинство внутренних корпоративных хранилищ зеркалируют публичные пакеты без дополнительной проверки. Установки GitLab и Jenkins в банках и ритейле часто работают с повышенными правами, что даёт червю прямой путь к рабочей среде.
Публикация исходников меняет правила игры — теперь любой скрипт-кидди может модифицировать Shai-Hulud под конкретную инфраструктуру. Ждите волну кастомных вариантов через 2-3 недели, когда код изучат и адаптируют.
#TeamPCP #SupplyChain #Malware #CICD