Новости / ReversingLabs (2)

Платформа PyPI в очередной раз стала удобным каналом распространения вредоносного кода

криптовалюты

В репозитории Python Package Index (PyPI) недавно были обнаружены семь пакетов, предназначенных для кражи мнемонических фраз BIP39, используемых для восстановления приватных ключей криптовалютных кошельков.

Читать пост

Свыше 700 разработчиков загрузили вредоносные пакеты с PyPI

PyPi

В рамках недавнего исследования специалистов безопасности из ReversingLabs в репозитории Python Package Index (PyPI) были обнаружены два вредоносных пакета, которые использовали технику DLL Sideloading для обхода обнаружения антивирусными программами и запуска вредоносного кода.

Читать пост

В реестре npm обнаружены очередные вредоносные модули

npm

Компания ReversingLabs обнаружила в популярном реестре пакетов NPM два вредоносных модуля, использующих GitHub для хранения SSH-ключей, зашифрованных в Base64, которые ранее были украдены с систем разработчиков.

Читать пост

В 2023 году платформы для разработки ПО стали мишенью для хакеров

киберугрозы

По данным экспертов компании ReversingLabs , в прошлом году хакеры особенно активно взламывали такие популярные онлайн-платформы для разработки ПО, как NuGet, PyPI, npm и RubyGems.

Читать пост

Злоумышленники всё чаще используют GitHub для распространения вредоносов

GitHub

Карло Занки, эксперт по кибербезопасности из компании ReversingLabs, обнаружил новый тренд, который в последнее время используют многие киберпреступники, передаёт Securitylab. Суть тренда состоит в злонамеренной эксплуатации платформы GitHub для распространения вредоносного ПО.

Читать пост

Очередная кампания нацелена на пользователей репозитория NuGet

взлом

Как выяснили исследователи из ReversingLabs, она ведется с 1 августа 2023 года.

Читать пост

PyPI-пакет смешал вредоносный код со скомпилированным для обхода средств защиты

код

Компания ReversingLabs обнаружила PyPI-пакет, который смешивал вредоносное ПО со скомпилированным кодом, чтобы избежать обнаружения инструментами безопасности, которые проверяют только файлы исходного кода, а не скомпилированные выходные данные. Речь идет о пакете «fshec2», который был удален из репозитория 17 апреля 2023 года после ответственного …

Читать пост

Очередные вредоносные пакеты обманывали разработчиков в NPM

NPM

Исследователи ReversingLabs обнаружили в популярном JavaScript-репозитории NPM два вредоносных пакета, скрывающих в себе TurkoRat — программное обеспечение для кражи информации.

Читать пост

Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

PyPI

Исследователи кибербезопасностиReversingLabsпредупреждают о «пакетах-самозванцах», имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41 вредоносный пакет PyPI. Все они представляют собой поддельные варианты законных библиотек: HTTP, AIOHTTP, requests, urllib и urllib3. Об этом пишет Security …

Читать пост

Атака на цепочку поставок скомпрометировала тысячи веб-сайтов и приложений

NPM

Широкомасштабная хакерская кампания началась еще в декабре 2021 года. Исследователи из ReversingLabs назвали ее IconBurst и сообщили, что злоумышленники используют не менее двух десятков вредоносных npm-пакетов с обфусицированным JavaScript-кодом внутри, который использовался для сбора личных данных жертв.

Читать пост