Новости / PyPI (3)

Злоумышленники распространяли майнеры через пакеты на PYPI

майнинг

В открытом репозитории для разработчиков PyPI недавно были обнаружены три вредоносных пакета, способных развёртывать майнер криптовалют на заражённых устройствах Linux. Пакеты с названиями «modularseven», «driftme» и «catme» привлекли внимание специалистов безопасности, будучи скачанными 431 раз за последний месяц, прежде чем были удалены с площадк …

Читать пост

PyPI-пакеты с инфостилером нацелены на данные и криптовалюту разработчиков

PyPI

ИБ-компания ESET обнаружила в репозитории Python Package Index (PyPI) набор из 116 вредоносных пакетов, предназначенных для заражения систем Windows и Linux с помощью специального бэкдора. В некоторых случаях финальная полезная нагрузка представляет собой вариант стилера W4SP Stealer или простого монитора буфера обмена для кражи криптовалюты, или и …

Читать пост

27 вредоносных пакета PyPI похищали данные и криптовалюту ИТ-экспертов

вредоносный Python

В репозитории Python Package Index (PyPI) были обнаружены поддельные пакеты, распространяющие вредоносное ПО. Пакеты, маскирующиеся под популярные библиотеки Python, привлекли тысячи загрузок по всему миру, в том числе в США и Китае.

Читать пост

PyPI-пакет смешал вредоносный код со скомпилированным для обхода средств защиты

код

Компания ReversingLabs обнаружила PyPI-пакет, который смешивал вредоносное ПО со скомпилированным кодом, чтобы избежать обнаружения инструментами безопасности, которые проверяют только файлы исходного кода, а не скомпилированные выходные данные. Речь идет о пакете «fshec2», который был удален из репозитория 17 апреля 2023 года после ответственного …

Читать пост

Шпионское ПО в открытую распространяется в репозитории PyPI

PyPI

Специалисты ИБ-компании Sonatype обнаружили , что в репозитории PyPI открыто рекламируется инфостилер, который способен похищать конфиденциальные данные и отправлять их на Discord-сервер злоумышленника, передает Securitylab.

Читать пост

Эксперты обнаружили продвинутый троян-инфостилер в одном из пакетов PyPI

киберугрозы

На днях исследователями кибербезопасности было обнаружено, что вредоносный пакет Python, загруженный в репозиторий PyPI, содержит полнофункциональный похититель информации и троян удаленного доступа. Это передает Securitylab.

Читать пост

Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

PyPI

Исследователи кибербезопасностиReversingLabsпредупреждают о «пакетах-самозванцах», имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41 вредоносный пакет PyPI. Все они представляют собой поддельные варианты законных библиотек: HTTP, AIOHTTP, requests, urllib и urllib3. Об этом пишет Security …

Читать пост

5 заражённых пакетов PYPI содержали инфостилер W4SP Stealer

вредные пакеты

Специалисты из ИБ-компании Fortinet в репозитории PyPI обнаружили 5 вредоносных пакетов, похищающих пароли, cookie-файлы аутентификации Discord и криптовалютные кошельки у ничего не подозревающих разработчиков.

Читать пост

Вредоносные пакеты были размещены на популярном репозитории

вредоносные пакеты

В этом месяце неизвестный злоумышленник под ником «Lolip0p» загрузил в репозиторий PyPI (Python Package Index) три вредоносных пакета, которые содержат код для последующей установки программ-инфостилеров.

Читать пост

Вредоносные PyPI-пакеты обходили файрволы по туннелям Cloudflare

Вредоносные PyPI-пакеты обходили файрволы по туннелям Cloudflare

В ходе анализа очередной вредоносной кампании, направленной на пользователей репозитория Python Package Index (PyPI), специалисты обнаружили шесть вредоносных пакетов, заражающих компьютеры разработчиков инфостилерами. Об этом пишет Securitylab.

Читать пост