Hơn 100 gói phần mềm NPM và PyPI bị ảnh hưởng trong các cuộc tấn công chuỗi cung ứng mới của Shai-Hulud

07:27 | 12/06/2026

Các nhà nghiên cứu bảo mật cảnh báo rằng các biến thể mới của cuộc tấn công chuỗi cung ứng Shai-Hulud đã nhắm vào hơn 100 gói phần mềm trên hệ sinh thái NPM và PyPI.

Kể từ tháng 9/2025, loại worm tự nhân bản này đã được sử dụng trong nhiều chiến dịch nhắm mục tiêu vào cộng đồng phần mềm mã nguồn mở (OSS), với sự gia tăng các cuộc tấn công được ghi nhận trong vài tháng qua, sau sự cố liên quan đến phần mềm quét lỗ hổng Trivy .

Vào giữa tháng 5/2026, TeamPCP - nhóm tin tặc đứng sau Shai-Hulud, đã phát hành mã nguồn của phần mềm độc hại này và những bản clone đầu tiên xuất hiện ngay sau đó.

Bắt đầu từ ngày 01/6, các biến thể mới của Shai-Hulud đã được sử dụng như một phần của các cuộc tấn công phối hợp quy mô lớn. Vụ việc đầu tiên là sự cố Red Hat, trong đó 32 gói phần mềm thuộc hệ sinh thái JavaScript của Red Hat Hybrid Cloud Console đã bị lây nhiễm.

Biến thể Miasma

Phần mềm độc hại trong cuộc tấn công nhắm vào Red Hat chứa chuỗi ký tự “Miasma: The Spreading Blight”. Công ty an ninh mạng Ox Security phát hiện gần một chục gói NPM độc hại chứa tệp binding.gyp được mã hóa, nhằm bỏ qua logic thực thi postinstall.

Theo Harness giải thích, Miasma là một biến thể mới của Mini Shai-Hulud, một dropper đa giai đoạn được thực thi trong quá trình cài đặt NPM.

Phần mềm độc hại này quét hệ thống cục bộ và các dịch vụ đám mây được kết nối để tìm kiếm thông tin đăng nhập, khóa API, token và các secret khác, sau đó sử dụng chúng để tự lây lan bằng cách lây nhiễm vào các gói phần mềm mà nạn nhân có quyền truy cập.

Tính đến ngày 5/6, ít nhất 57 gói NPM và hơn 300 phiên bản độc hại liên quan đến cuộc tấn công chuỗi cung ứng Miasma đã được xác định, theo cảnh báo của các công ty an ninh mạng Snyk, Sonatype và StepSecurity.

Biến thể Hades

Không lâu sau khi Miasma xuất hiện trên NPM, các nhà nghiên cứu bảo mật đã xác định khoảng hai chục gói PyPI đang phát tán một biến thể mới khác của Shai-Hulud, được đặc trưng bởi chuỗi ký tự “Hades – The End for the Damned”.

Theo Socket, phần mềm độc hại này được phát hiện trong đợt tấn công ban đầu gồm 19 gói chứa tệp *-setup.pth được thiết kế để chạy khi Python khởi động, tải JavaScript Bun runtime và thực thi JavaScript.

Phân tích chi tiết cho thấy nó là nhánh PyPI của Miasma, có khả năng thu thập thông tin đăng nhập và tự lây lan, cũng như cơ chế đánh cắp dữ liệu Shai-Hulud đã được quan sát trước đây, liên quan đến việc công bố thông tin thu thập được lên các kho lưu trữ GitHub mới.

Ngày 08/6, đợt tấn công Hades thứ hai đã nhắm vào hệ sinh thái PyPI, ảnh hưởng đến nhiều gói phần mềm hơn. Theo EndorLabs, các bản phát hành ảo được đẩy lên PyPI mà không có các phiên bản tương ứng trên GitHub. StepSecurity cho biết ít nhất 29 gói phần mềm đã bị ảnh hưởng .

Trên các gói NPM và PyPI bị ảnh hưởng, tổng cộng 471 artifacts độc hại đã được xác định, bao gồm hàng chục artifacts PyPI wheel độc hại liên quan đến worm máy tính Hades Mini Shai-Hulud.

Để lại bình luận