Новости / PyPI (4)

Злоумышленники заражают пакеты PYPI инфостилерами, написанными на основе W4SP

Злоумышленники заражают пакеты PYPI инфостилерами, написанными на основе W4SP

Две недели назад исследовательская группа Phylumсообщила, что в репозитории PyPI есть набор из 47 пакетов, заражающих своих жертв инфостилером W4SP, сообщают Securitylab. К счастью, эта вредоносная кампания была быстро остановлена после того, как GitHub отключил репозиторий, используемый хакерами для получения полезной нагрузки.

Читать пост

Поддельная SentinelOne собирает конфиденциальные данные разработчиков

SentinelOne

Злоумышленники опубликовали на PyPI вредоносный Python-пакет под названием SentinelOne, который выдает себя за легитимный SDK-клиент для американской ИБ-компании SentinelOne, но на самом деле крадет данные у разработчиков. Об этом пишет Securitylab.

Читать пост

Эксперты раскрыли подробности атаки на цепочки поставок с помощью PyPI-пакетов

PyPl

Исследователи из ИБ-компании Checkmarx выяснили подробности продолжающейся атаки на цепочку поставок, которая использует вредоносные PyPI-пакеты для распространения вредоносного ПО W4SP Stealer, и на сегодняшний день жертвами злоумышленников стали более 100 жертв. Это передает Securitylab.

Читать пост

Обнаружен PyPI-пакет, скрывающий вредоносный код внутри изображения

PyPI

Согласно новому отчету ИБ-компании Check Point Research, вредоносный PyPI-пакет использует стеганографию для сокрытия вредоносного кода в изображениях.

Читать пост

29 пакетов PyPI распространяют инфостилеры

PyPI

Исследователи компании Phylum обнаружили в реестре PyPI 29 пакетов Python с запутанным кодом, которые имитируют популярные библиотеки, но вместо этого сбрасывают инфостилер W4SP на зараженные машины, а другие пакеты используют вредоносное ПО GyruzPIP, предположительно созданное только для «образовательных целей».

Читать пост

Стало известно, кто стоит за первой в истории фишинговой атакой на пользователей PyPI

Python

Связав фишинговую атаку с группировкой под названием JuiceLedger, специалисты из SentinelOne вместе с Checkmarx выяснили, что банда относительно молодая – появилась в начале 2022 года.

Читать пост

Первая в мире фишинговая кампания против пользователей PyPI

фишинг

Платформа PyPI предупредила о фишинговой атаке, нацеленной на Python-разработчиков. Исследователи заявили, что это первая известная фишинговая кампания против PyPI, в ходе которой хакеры взломали несколько учетных записей пользователей.

Читать пост

Обнаружен новый набор вредоносных PyPi пакетов, нацеленных на Discord и Roblox

PyPi

На прошлой неделе исследователи из Check Point обнаружили троянизированные пакеты, маскирующиеся под популярные легитимные компоненты и содержащие дропперы для инфостилеров.

Читать пост

Исследователи обнаружили несколько вредоносных пакетов в официальном репозитории PyPi

PyPi

ИБ-специалисты из компании Sonatype обнаружили несколько вредоносных пакетов в официальном репозитории PyPI. Они были разработаны для кражи учетных данных AWS и переменных окружения, а также отправки украденной информации на открытую конечную точку.

Читать пост