Dark
Light
06.12.2025
THE ASHGABAT TIMES

Crytic-compilers: хакеры всё чаще прячут инфостилеры в репозиториях для разработчиков

06.06.2024

Как обезопасить себя и свой софт от проделок кибербандитов?

В репозитории Python Package Index (PyPI (Python Package Index) – это репозиторий пакетов для языка программирования Python, который позволяет разработчикам легко находить, устанавливать и управлять зависимостями своих проектов. PyPI является центральным хранилищем пакетов для Python и содержит более 300 000 пакетов, включая различные библиотеки, фреймворки и утилиты. PyPI также позволяет разработчикам публиковать свои собственные пакеты и обновлять их при необходимости." data-html="true" data-original-title="PyPI" >PyPI) обнаружен вредоносный пакет, предназначенный для распространения программы похищения информации Стилер Lumma представляет собой обновленную версию стилера Arkei, который впервые был обнаружен в мае 2018 года. Lumma распространяется через поддельный веб-сайт, предназначенный для конвертации файлов формата .docx в .pdf.<br> <br> Lumma способен красть кэшированные файлы, конфигурационные файлы и логи криптовалютных кошельков. Он может функционировать как плагин для браузера и совместим с приложением Binance. Также Lumma предоставляет хакеру списки системных процессов, усовершенствованные техники шифрования, а также использование динамических конфигурационных файлов." data-html="true" data-original-title="Lumma" >Lumma (также известной как LummaC2). Это пакет с названием « crytic-compilers », являющийся подделкой легитимной библиотеки « crytic-compile ». Фальшивый пакет был загружен 441 раз, прежде чем его удалили.

Исследователи безопасности из компании Sonatype – американская компания, занимающаяся разработкой программного обеспечения, специализирующаяся на управлении компонентами программного обеспечения с открытым исходным кодом и их безопасностью. Компания предоставляет решения для управления зависимостями и безопасности в цепочке поставок программного обеспечения, помогая организациям выявлять и устранять уязвимости в используемых ими библиотеках и фреймворках с открытым исходным кодом. Основные продукты Sonatype включают Nexus Repository Manager, который помогает управлять артефактами программного обеспечения, и Nexus Lifecycle, предназначенный для анализа и улучшения безопасности и качества используемых компонентов." data-html="true" data-original-title="Sonatype" >Sonatype обратили внимание на то, что поддельная библиотека использует тот же номер версии, что и оригинальная, за исключением добавления нескольких последних цифр.

Так, в то время как последняя версия оригинальной библиотеки заканчивается на 0.3.7, поддельная версия crytic-compilers достигает 0.3.11. Таким образом, видимо, хакеры хотели побудить разработчиков устанавливать «более свежий» пакет. Разумеется, если они не поймут, что пакет поддельный.

Примечательно, что некоторые версии «crytic-compilers», включая 0.3.9, действительно устанавливали легитимное содержимое, однако в версии 0.3.11, определяя операционную систему как Windows, пакет запускает исполняемый файл («s.exe»), который в свою очередь загружает дополнительные компоненты, включая инфостилер Lumma.

Lumma Stealer доступен множеству киберпреступников по модели Malware-as-a-Service (MaaS) – вредоносное ПО как услуга – аренда программного и аппаратного обеспечения для проведения кибератак. Владельцы MaaS-серверов предоставляют платный доступ к ботнету, распространяющему вредоносное ПО. Клиенты могут контролировать атаку через личный кабинет, а также обращаться за помощью в техническую поддержку." data-html="true" data-original-title="MaaS" >MaaS и распространяется различными методами, включая пиратский софт, мошенническую рекламу и фальшивые обновления браузера.

Данное открытие показывает, что опытные злоумышленники всё чаще нацеливаются на разработчиков Python и злоупотребляют реестрами открытых исходных кодов, такими как PyPI, в качестве канала распространения своего мощного арсенала для кражи данных.

Разработчикам рекомендуется внимательно проверять названия и версии библиотек, которые они устанавливают, особенно, когда речь заходит об открытых репозиториях, таких как PyPI. Даже небольшие отклонения в названиях или номерах версий могут указывать на то, что пакет поддельный.

Добавить комментарий

Your email address will not be published.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
j1n0l0p8a2qgweul3aun66m38xr0ljcn THE ASHGABAT TIMES
Предыдущая история

Атака длиной в декаду: UTG-Q-008 крепко вцепилась в образование и науку

yz8knehgxglvepj27mwa0jj3b6c776bt THE ASHGABAT TIMES
Next Story

Ariane Systems: как одна кавычка раскрывает данные гостей отелей по всему миру

Последние из Наука и образование

В Туркменистане опубликован международный научный сборник «Спорт — посол мира»

03.10.2025
В честь Международного года мира и доверия специалисты Туркменского государственного института физической культуры и спорта подготовили сборник тезисов по итогам проведенной в вузе Международной

Узбекистан готовится к переходу на 12-летнюю систему школьного образования

10.09.2025
В рамках масштабной реформы национальной системы образования Узбекистан начал подготовку к переходу на 12-летнюю школьную систему. Об этом сообщил заместитель министра дошкольного и школьного

Пустыни, жаркие дни и великие научные идеи!

20.05.2025
Туркменские и китайские ученые сосредоточились на экологических вопросах и провели расширенную встречу. На встрече главным образом обсуждались направления работы научных центров двух стран и

Учёные CERN превратили свинец в золото

15.05.2025
Большой адронный коллайдер (LHC) CERN позволил ученым осуществить мечту древних алхимиков – превратить свинец в золото! Это открытие стало одним из выдающихся достижений современной
Перейти кTop