Zum Hauptinhalt springen
IT Security NachrichtenIran War Loss Anomalies: No Tab and the Department of War Accounting(19.09.2026 um 00:43 Uhr)
AI & KI NachrichtenHacker nutzten Claude für Einbruch bei OpenAI - it-daily.net(18.09.2026 um 23:08 Uhr)
AI & KI NachrichtenGitHub Release: openai/codex vrust-v0.156.0-alpha.5 (19.09.2026)(19.09.2026 um 01:20 Uhr)
IT Security NachrichtenIran War Loss Anomalies: No Tab and the Department of War Accounting(19.09.2026 um 00:43 Uhr)
AI & KI NachrichtenHacker nutzten Claude für Einbruch bei OpenAI - it-daily.net(18.09.2026 um 23:08 Uhr)
AI & KI NachrichtenGitHub Release: openai/codex vrust-v0.156.0-alpha.5 (19.09.2026)(19.09.2026 um 01:20 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Peeling the Sandworm

reverse-engineering deep-dive on a typosquatted PyPI package sitting one keystroke from NumPy that turned out to be a self-propagating credential worm (Shai-Hulud-class, Hades wave).

What made it worth peeling apart:

- It runs before any of your code does, a .pth file fires on every Python start, no import required.

- It ships a full, working copy of NumPy as cover, so nothing looks broken.

- The payload hides behind four nested layers of obfuscation, the innermost a hand-rolled cipher I had to reimplement to read it.

- There's no attacker server anywhere, exfiltration and worming both ride GitHub and your own stolen token.

Full write-up with IOCs, YARA + KQL hunting rules — https://meltedinhex.com/posts/shai-hulud-nhmpy-pypi/

submitted by /u/sdk-here
[link] [comments]
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Peeling the Sandworm

Thematisch verwandte Begriffe: Peeling, Sandworm · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-61591 | djust provides Phoenix LiveView-style reactive server-side rendering for…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Rechts: Artikel Ziehen Links: RSS
Hoch: nächster Artikel Runter: zurück / schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Rechts: Original Links: RSS-Ansicht
↗ Original-Quelle
Social Reaktionen Stimme abgeben (+5 Karma)
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick