Shai-Hulud
A Javascript-based worm propagating through GitHub repositories and exfiltrating tokens and other credentials. Fuente: MISP
Actividad en Jábega · 12 semanas
1 noticias · vista por primera vez el 22 sept 2026 · la última, el 22 sept 2026
Noticias
- Shai-Hulud Attack Nips Cyber-Firm CrowdSec's GitHub DataDark Reading · 22 sept 2026
Técnicas MITRE ATT&CK
Reconocimiento
Preparación de recursos
Acceso inicial
T1078.004Cloud Accounts 35 reglas SigmaT1195.001Compromise Software Dependencies and Development Tools 2 reglas Sigma
Ejecución
T1059.001PowerShell 40 reglas SigmaT1059.004Unix Shell 17 reglas SigmaT1059.007JavaScript 26 reglas SigmaT1677Poisoned Pipeline Execution
Persistencia
T1098Account Manipulation 36 reglas SigmaT1543.002Systemd Service 3 reglas SigmaT1546.016Installer Packages
Escalada de privilegios
Acceso a credenciales
T1528Steal Application Access Token 13 reglas SigmaT1552.001Credentials In Files 20 reglas SigmaT1552.005Cloud Instance Metadata APIT1555.006Cloud Secrets Management Stores
Descubrimiento
Movimiento lateral
Recopilación
Mando y control
Exfiltración
T1041Exfiltration Over C2 Channel 4 reglas SigmaT1567.001Exfiltration to Code Repository 1 reglas SigmaT1567.004Exfiltration Over Webhook
Impacto
Stealth
T1027Obfuscated Files or Information 61 reglas SigmaT1036.005Match Legitimate Resource Name or Location 20 reglas SigmaT1036.009Break Process TreesT1564.011Ignore Process InterruptsT1678Delay Execution
Defense impairment
Relaciones por coaparición en noticias, no atribución. Fuentes: MISP galaxy, MITRE ATT&CK y SigmaHQ. attack.mitre.org ↗ malpedia.caad.fkie.fraunhofer.de ↗