Laut Überwachung durch Beating wurden die 73 Open-Source-Repositorys von Microsoft auf GitHub am 9. Juni automatisch heruntergefahren, nachdem sie vom Miasma-Wurm vergiftet worden waren. Die betroffenen Projekte umfassten vor allem Azure Functions Host-Prozesse sowie Versionen des Durable-Task-Orchestrierungs-Frameworks in .NET, Java, Go und JavaScript.
Microsoft teilte mit, dass dieser Angriff von demselben Bedrohungsakteur ausgeht, der auch hinter dem internen GitHub-Codebruch Mitte Mai stand. Bei dem Vorfall luden Hacker von TeamPCP eine bösartige VS-Code-Erweiterung in den Marktplatz von Microsoft hoch und kompromittierten innerhalb eines 11-Minuten-Fensters die Zugangsdaten eines GitHub-Mitarbeiters. Die kompromittierten Zugangsdaten ermöglichten es den Angreifern, ungefähr 3.800 interne GitHub-Repositorys zu stehlen und anschließend ein sich selbst replizierendes Wurm-Framework namens Mini Shai-Hulud zu veröffentlichen. Der aktuelle Miasma-Wurm ist eine aufgerüstete Variante von Mini Shai-Hulud, die speziell darauf ausgelegt ist, KI-gestützte Coding-Workflows anzugreifen.