Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

PyPI-пакеты с инфостилером нацелены на данные и криптовалюту разработчиков

18/12/23

bg_pypi_smaller-1

ИБ-компания ESET обнаружила в репозитории Python Package Index (PyPI) набор из 116 вредоносных пакетов, предназначенных для заражения систем Windows и Linux с помощью специального бэкдора.

В некоторых случаях финальная полезная нагрузка представляет собой вариант стилера W4SP Stealer или простого монитора буфера обмена для кражи криптовалюты, или и то, и другое. По оценкам, с мая 2023 года пакеты были загружены более 10 000 раз.

Замечено, что злоумышленники, стоящие за этой деятельностью, использовали три метода для объединения вредоносного кода в пакеты Python, а именно с помощью сценария «test.py», встраивания PowerShell в файл «setup.py» и включения его в запутанной форме в файл «__init__.py»

Независимо от используемого метода, конечной целью кампании является заражение целевого хоста вредоносным ПО, в первую очередь бэкдором, способным удаленно выполнять команды, похищать данные и делать снимки экрана. Модуль бэкдора реализован на Python для Windows и на Go для Linux, пишет Securitylab.

Кроме того, цепочки атак также завершаются внедрением W4SP Stealer или клиппера, предназначенного для тщательного наблюдения за буфером обмена жертвы и замены скопированного адреса кошелька на адрес злоумышленника.

Разработка является последней в волне скомпрометированных пакетов Python, которые злоумышленники выпустили, чтобы скомпрометировать экосистему с открытым исходным кодом и распространить вредоносные программы для атак на цепочку поставок. Поэтому Python-разработчики должны тщательно проверять загружаемый код, прежде чем устанавливать его в свои системы.

Темы:ПреступленияESETPowershellPyPI
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Фиды для SOC. Осведомлен – значит вооружен
    Александр Пирожков, Руководитель группы по развитию бизнеса в СНГ и Грузии компании ESET
    Разведка в сфере ИБ – это подключение потоков данных об угрозах. Рано или поздно каждый современный SOC осваивает данный инструмент.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...