10 kötü amaçlı PYPI paketleri geliştiricinin kimlik bilgilerini çaldı

4 yıl önce

Tehdit analistleri, PYPI deposunda geliştiricinin sistemlerini şifre çalan kötü amaçlı yazılımlarla enfekte etmek için kullanılan on kötü niyetli python paketi keşfettiler.

Sahte paketler, popüler yazılım projelerini taklit etmek ve PYPI kullanıcılarını indirmek için kandırmak için yazım hatası kullandı.

PYPI (Python Paket Dizin), milyonlarca kayıtlı kullanıcının Python projelerine kolayca dahil edebileceği ve asgari çaba ile karmaşık ürünler oluşturabileceği 350.000'den fazla açık kaynaklı yazılım paketinin deposudur.

Kötü amaçlı yazılım operatörleri, platformun açık doğasından yararlanır ve geliştiricilerin sistemlerinden ödün vermek için sık sık kötü amaçlı veya sahte paketler yükler.

Oradan, tehdit aktörleri geliştiricileri ve varlıklarını tedarik zinciri saldırıları için hedefliyor, özel kaynak kodu çalıyor veya yazılım geliştirme ortamında potansiyel döndürme noktalarını arıyor.

Checkpoint tarafından keşfedilen ve yeni bir raporda özetlenen kötü niyetli PYPI paketleri:

Keşfedilen paketler Checkpoint tarafından rapor edilmiş ve PYPI'den kaldırılmış olsa da, bunları sistemlerine indiren yazılım geliştiricileri hala risk altında olabilir.

Yukarıdaki paketlerden herhangi birini indirip kullandıysanız, kendinizi tehlikeye atın ve uygun önlemleri alın.

Birçok durumda, kötü niyetli paketler olası tedarik zinciri saldırıları için zemin koydu, bu nedenle geliştiricinin bilgisayarı yaygın bir enfeksiyonun ilk noktası olabilir ve kod kötü amaçlı kod için denetlenmelidir.

PYPI'daki hiçbir paketin güvenlik garantileri ile gelmediğini ve kullanıcıların isimleri, yayın geçmişlerini, gönderme ayrıntılarını, ana sayfa bağlantılarını ve indirme numaralarını incelemekten sorumlu olduğunu hatırlamak önemlidir.

Tüm bu öğeler toplu olarak bir Python paketinin güvenilir veya potansiyel olarak kötü niyetli olup olmadığını belirlemeye yardımcı olabilir.

Pypi Python paketleri, güvenli olmayan sitelere çalınan AWS anahtarları göndererek yakalandı

Raccoon Stealer, şifrelerinizi çalmak için yeni bir sürümle geri döndü

Pypi Paketi 'Keep' yanlışlıkla bir şifre çalma dahil

Bilgisayar korsanları Zimbra'daki şifre çalma kusurunu aktif olarak kullanıyor

LinkedIn Kimlik Avı Hedef Çalışanları Facebook Reklam Hesaplarını Yöneten

Kaynak: Bleeping Computer

More Posts